91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

如何檢測網站是否存在xss跨站漏洞

小新
1304
2021-01-18 14:57:03
欄目: 云計算

檢測網站是否存在xss跨站漏洞的方法:

方法一:查看代碼,查找關鍵的變量,例如在ASP的程序中,通過Request對象獲取客戶端的變量。

<%

strUserCode =  Request.QueryString(“code”);

strUser =  Request.Form(“USER”);

strID =    Request.Cookies(“ID”);

%>

假如變量沒有經過htmlEncode處理, 那么這個變量就存在一個XSS漏洞。

方法二:

準備xss跨站漏洞測試腳本,

"/><script>alert(document.cookie)</script><!--

< script>alert(document.cookie)</script><!--

"onclick="alert(document.cookie)

在網頁中的Textbox或者其他能輸入數據的地方,輸入這些測試腳本, 看能不能彈出對話框,能彈出的話說明存在XSS漏洞。

0
延边| 定结县| 县级市| 莱州市| 宁安市| 温泉县| 剑阁县| 十堰市| 静宁县| 句容市| 绿春县| 肥乡县| 信阳市| 昭平县| 沙湾县| 和硕县| 汾阳市| 喀喇沁旗| 临潭县| 怀仁县| 霍州市| 望都县| 清徐县| 克拉玛依市| 库伦旗| 扶风县| 上蔡县| 大足县| 丰镇市| 志丹县| 浮梁县| 临潭县| 潢川县| 高邑县| 鄱阳县| 时尚| 安远县| 河北省| 界首市| 博乐市| 航空|