首页 > 其他分享 >XSS之WAF绕过及安全修复

XSS之WAF绕过及安全修复

时间:2023-01-11 16:57:45浏览次数:42  
标签:语句 XSS 修复 WAF 绕过 拦截

常规WAF绕过思路
标签语法替换 (a herf /img src ' 'onerror=' ')
特殊符号干扰 (/     #)
提交方式更改
垃圾数据溢出
加密解密算法
结合其他漏洞绕过
——————
通过拆解语句来确定拦截的东西是什么,从而选择绕过方法(如果不加尖括号可以不被拦截,但地址出错,可以末尾加个#
——————
fuzz网站 可以自动生成一些绕过语句
——————
工具推荐:Xsstrike
——————
安全修复方案
开启httponly
输入输出过滤

标签:语句,XSS,修复,WAF,绕过,拦截
From: https://www.cnblogs.com/juejuezi/p/17044237.html

相关文章

  • XSS跨站原理
    XSS跨站漏洞(会被浏览器内核版本限制)(限制条件太多)本质:在变量接收数据时,数据可以写成JS脚本,可以被执行和显示。产生层面:前端函数类:输出类函数——————XSS跨站漏洞分类反......
  • XSS代码及HTTP only绕过
    什么是HTTPonly?如果你在cookie中设置了HTTPonly属性,那么通过js脚本将无法获取cookie信息,这样能有效的防止XSS攻击。——————HTTPonly代码<?phpini_set("session.coo......
  • Bonitasoft认证绕过和RCE漏洞分析及复现(CVE-2022-25237)
    一、漏洞原理漏洞简述Bonitasoft是一个业务自动化平台,可以更轻松地在业务流程中构建、部署和管理自动化应用程序;Bonita是一个用于业务流程自动化和优化的开源和可扩展......
  • AspectJWeaver利用链绕过serialKiller
    AspectJWeaver利用链绕过serialKiller1.serialKiller原理:通过重写ObjectInputStream类中的resolveClass方法加入黑名单来限制反序列化的类,黑名单配置为serialkiller.con......
  • xss.haozi.me靶场通关详解
    xss.haozi.me靶场详解一、模块介绍1.inputcode输入的内容2.servercode服务端代码,告诉我们程序如何处理输入的内容3.html通过处理程序(servercode)渲染完的代码4.......
  • 数据库语法整理及WAF绕过方式
    关系型数据库关系型数据库:指采用了关系模型来组织数据的数据库。直白的说就是:关系型数据库最典型的数据结构是表,由二维表及其之间的联系所组成的一个数据组织。当今主流......
  • pikachu-XSS通关攻略
    pikachu-XSS通关攻略一、反射型XSS(get)1.功能测试在输入框输入777,发现页面显示输入的内容2.输入payload发现payload输不全查看元素是否有长度限制修改长度,输入pay......
  • DVWA-XSS靶场通关攻略
    DVWA-XSS跨站脚本攻击一、难度low1.XSS(Reflected)直接输入payload成功弹窗2.xss(Stored)同上,直接在message框中输入payload即可二、难度Medium1.XSS(Reflected)直......
  • XSS跨站脚本漏洞
    XSS跨站脚本漏洞一、XSS跨站脚本概念1.攻击目标动态网页的邮件、留言板、论坛、搜索栏等(直接攻击客户端浏览器)2.xss的危害①网络钓鱼,包括盗取各类用户账号②窃取用......
  • 文件上传之后端黑白名单绕过
    后缀名:黑名单、白名单l 黑名单:明确不让上传的格式后缀,比如asp、php、jsp、aspx、cgi、war等,但是黑名单易被绕过,比如上传ph5、phtml等。l 白名单:明确可以上传的格式后......