中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

如何檢測網站是否存在xss跨站漏洞

小新
1304
2021-01-18 14:57:03
欄目: 云計算

檢測網站是否存在xss跨站漏洞的方法:

方法一:查看代碼,查找關鍵的變量,例如在ASP的程序中,通過Request對象獲取客戶端的變量。

<%

strUserCode =  Request.QueryString(“code”);

strUser =  Request.Form(“USER”);

strID =    Request.Cookies(“ID”);

%>

假如變量沒有經過htmlEncode處理, 那么這個變量就存在一個XSS漏洞。

方法二:

準備xss跨站漏洞測試腳本,

"/><script>alert(document.cookie)</script><!--

< script>alert(document.cookie)</script><!--

"onclick="alert(document.cookie)

在網頁中的Textbox或者其他能輸入數據的地方,輸入這些測試腳本, 看能不能彈出對話框,能彈出的話說明存在XSS漏洞。

0
基隆市| 孝感市| 盐山县| 永修县| 观塘区| 平邑县| 加查县| 岗巴县| 巧家县| 陆丰市| 牙克石市| 阿合奇县| 邵阳县| 临江市| 庆阳市| 柘城县| 霍山县| 双流县| 磴口县| 武宣县| 同德县| 东阳市| 民权县| 平利县| 交城县| 长兴县| 六枝特区| 怀柔区| 盐山县| 信丰县| 柳州市| 县级市| 唐海县| 河北省| 西藏| 姚安县| 化州市| 牟定县| 瑞昌市| 萝北县| 水富县|