-->

-استخدام الكيانات المشفرة
تجاوز المرشحات باستخدام ترميز HTML أو URL:

HTML: <, >, \\\"URL: <, >, \\\"

-سياقات لغات متعددة
تعمل الحمولات متعددة اللغات عبر لغات متعددة مثل HTML وJavaScript وCSS.

\\\">
    
"إذا أراد العامل أن يؤدي عمله بشكل جيد، فعليه أولاً أن يشحذ أدواته." - كونفوشيوس، "مختارات كونفوشيوس. لو لينجونج"

إنشاء متعددات اللغات XSS قوية

تم النشر بتاريخ 2024-11-08
تصفح:929

Creating Powerful XSS Polyglots

تستفيد الحمولات متعددة اللغات من تقنيات التشفير والحقن والتعتيم المتعددة لتجاوز المرشحات، وإرباك المحللين، وتشغيل التنفيذ عبر سياقات مختلفة مثل HTML، وJavaScript، وCSS، وJSON، وما إلى ذلك.

-دمج أنماط التعليق
غالبًا ما يربك متعددو اللغات المحللون عن طريق دمج أنماط تعليق مختلفة:

JavaScript: //, /* */
HTML: 

-->

-استخدام الكيانات المشفرة
تجاوز المرشحات باستخدام ترميز HTML أو URL:

HTML: <, >, "
URL: , "
<script>alert(1)</script>

-سياقات لغات متعددة
تعمل الحمولات متعددة اللغات عبر لغات متعددة مثل HTML وJavaScript وCSS.

">
بيان الافراج تم نشر هذه المقالة على: https://dev.to/mrhili/creating-powerful-xss-polyglots-1g1m?1 إذا كان هناك أي انتهاك، يرجى الاتصال بـ [email protected] لحذفه
أحدث البرنامج التعليمي أكثر>

تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.

Copyright© 2022 湘ICP备2022001581号-3