【问题标题】:Potentially a XSS jQuery attack on .NET website对 .NET 网站的潜在 XSS jQuery 攻击
【发布时间】:2015-01-19 10:45:49
【问题描述】:

浏览我的ASP.NET 网站的日志,我看到了那一行:

从客户端 (&) 检测到潜在危险的 Request.Path 值。在 System.Web.HttpRequest.ValidateInputIfRequiredByConfig() 在 System.Web.HttpApplication.PipelineStepManager.ValidateHelper(HttpContext context)

路径是:

http://example.com/scripts/&&!bs.test(a)&&(p.support.htmlserialize||!bu.test(a))&&(p.support.leadingwhitespace||!bn.test(a))&&!bz[(bp.exec(a)||[

是某种内部脚本错误,还是有人试图在我的网站上查找漏洞?

【问题讨论】:

  • 谷歌搜索“p.support.htmlserialize”测试/破解结果表明有人试图测试漏洞

标签: asp.net xss


【解决方案1】:

如果这是您的日志中的异常错误消息,则有人正在尝试 XSS 攻击。幸运的是,MVC 框架默认阻止这些请求。

【讨论】:

    猜你喜欢
    • 2011-04-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-02-05
    • 2022-01-08
    • 2011-02-16
    相关资源
    最近更新 更多