身份证查酒店入住记录,身份证查住宿记录!

访客12年前黑客资讯1161

在IE中javascript的字符串可以被NULL字符截断,不过仅仅是getValue的时候截断.
测试代码:
alert('abc\0 def')如果只是这样最多就是spoofing,但配合IE(<=8)的一个解析bug和php的[魔术引号]就是一个DOM XSS了.
IE解析bug:
click
在前面的我分享过的XSS向量里有提到过,就是当解析器不能匹配到一个标签里属性值的结束界定符的时候会认为这是个无效的标签,将其当成文本.
被解析成html.PHP的转义问题
在5.3.0之前,php默认开启了magic_quotes_gpc.
它不但会转换" ' 之类的字符,还会将转义%00转换成\0
在javascript的字符串中\0又会被转义回去.
注:即便关闭了魔术引号,开发者一般也会实用addslashes之类的函数,这些函数同样会将%00转换成\0
So
document.write('\0">')
--------------------------------------------------------------------------------
相关评论:
--------------------------------------------------------------------------------
Xhm1n9 | 2012-06-29 01:34
实用的技巧:)
horseluke (微碌) | 2012-06-29 01:53
PHP的输出转义一般用htmlspecialchars的...addslashes只是数据库相关转义,输出转义用addslashes肯定不能通过代码审计的。
但是............有没有人研究过绕过strip_tags?见到有人用这个来做输出转义,觉得不安全,但又说不出所以然,更试不出所以然...
Sogili (-_-)Web疯狂科学家//mmme.me(-_-) | 2012-06-29 01:58
@horseluke 嗯,不过htmlspecialchars不会转换%00,如果真的没处理%00就更好玩了.
horseluke (微碌) | 2012-06-29 02:03
@Sogili 不明白,对XSS不熟悉,求详解...
Sogili (-_-)Web疯狂科学家//mmme.me(-_-) | 2012-06-29 02:09
@horseluke IE可以解析<[0x00]i[0x00]0m[0x00]0g src=xx:x o[0x00]nerror=alert(1)> 可以绕过很多filter,所以不处理[0x00]是很危险的.我了解的只是XSS的方面,我想对服务端安全影响也不小.
_Evil (性趣是更好的老师.) | 2012-06-29 06:44
web科学家这个不错 不过范围小了的 只能ie
gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2012-06-29 07:53

相关文章

快递黑客户吗(黑快递犯法吗)

快递黑客户吗(黑快递犯法吗)

本文导读目录: 1、投诉快递公司了,快递公众号可以拉黑用户吗? 2、快递不取一个星期后退回去会上黑名单吗? 3、怎么评价快递公司建立不良用户黑名单? 4、快递箱子上写黑户是什么意思呢?...

手机黑客联系电话「怎么联系黑客帮忙做事」

  1、接单方法但在本文中,我们将重点关注软件黑客的技术和态度,以及黑客这个词的发明。还有一群人对自己是黑客大喊大叫。网络高手联系方式手机技术自学教程如果你是这种文化的一部分,如果你为这种文化做出贡献...

手机通话记录怎么查清单密码(苹果手机通话记录能保存多久)

手机通话记录怎么查清单密码(苹果手机通话记录能保存多久) 新冠肺炎爆发以来,在以习近平同志为核心的党中央的有力领导下,全国上下齐心协力,谱写了一首难以克服的"战争流行病",中国不仅保障了本国人民的安...

新开店铺介绍怎么写简单(分享淘宝店铺简介大全供你参考)

新开店铺介绍怎么写简单(分享淘宝店铺简介大全供你参考)

虾米皮引流方式有很多种多样,在其中商品详情叙述十分关键,目地便是协助商品展示的更全方位,吸引住到喜好这一商品的顾客群体。一个爆品的商品必然有一个非常好的商品描述! 商品描述 叙述的开始...

手机丢了怎么找回,教你一招快速定位的方法!

手机丢了怎么找回,教你一招快速定位的方法!

手机消费成为当今最常见的支付手段, 手机丢失怎么办?别慌 !今天来今天来教大家一招,如何快速定位手机位置! 以小米手机为例 1找到手机设置,打开设置 2找到小米账号,点击小米账号...

中国最大的黑客接单,请黑客盗号在哪里找,北京在哪找黑客

确实是有注入1Windows Executable生成可履行exe木马;Torrent_loverScore 233request = new CrossXHR();这里有一个要害点,filter.m...