8 个必备 XSS Payloads 助力漏洞赏金之路
2023-4-13 17:15:40 Author: 骨哥说事(查看原文) 阅读量:22 收藏

随着技术的进步,利用 Web 应用程序中的漏洞的技术也变得更加复杂。其中一个漏洞是跨站点脚本 (XSS),它可用于将恶意代码注入网站或 Web 应用程序,使攻击者能够窃取敏感数据、操纵用户会话,甚至完全控制 Web 服务器。文本我们将分析几种 XSS Payloads 并解释它们的工作原理。

目录:

1、Chrome XSS-Auditor 绕过 
2、Chrome < v60 beta xss -Auditor 绕过
3、其它 Chrome XSS-Auditor 绕过
4、Safari XSS 向量
5、XSS 多语言
6、Kona WAF (Akamai) 绕过
7、ModSecurity WAF 绕过
8、Wordfence XSS 绕过

Chrome XSS-Auditor 绕过 


Chrome XSS-Auditor 是一项内置安全功能,可防止 Google Chrome 中的反射 XSS 攻击,但是它并非万无一失,可以使用某些技术绕过。一种技术来自 @vivekchsm 分享的 SVG XSS Payloads。

Payload:


文章来源: http://mp.weixin.qq.com/s?__biz=MjM5Mzc4MzUzMQ==&mid=2650256283&idx=1&sn=3937faef98e937bbe2a048ee453f4588&chksm=be92d81f89e55109a7fef2951feb463d2d5a68e1e291ae7f48984e83053d394c5290e1cbebea#rd
如有侵权请联系:admin#unsafe.sh