-->

-エンコードされたエンティティの使用
HTML または URL エンコードを使用したフィルターのバイパス:

HTML: <, >, \\\"URL: <, >, \\\"

-複数の言語コンテキスト
多言語ペイロードは、HTML、JavaScript、CSS などの複数の言語で機能します。

\\\">
    
「労働者が自分の仕事をうまくやりたいなら、まず自分の道具を研ぎ澄まさなければなりません。」 - 孔子、「論語。陸霊公」

強力な XSS ポリグロットの作成

2024 年 11 月 8 日に公開
ブラウズ:683

Creating Powerful XSS Polyglots

多言語ペイロードは、複数のエンコード、インジェクション、難読化技術を活用して、フィルターをバイパスし、パーサーを混乱させ、HTML、JavaScript、CSS、JSON などのさまざまなコンテキストにわたって実行をトリガーします。

-コメント スタイルの結合
ポリグロットは、さまざまなコメント スタイルをマージするため、パーサーを混乱させることがよくあります:

JavaScript: //, /* */
HTML: 

-->

-エンコードされたエンティティの使用
HTML または URL エンコードを使用したフィルターのバイパス:

HTML: <, >, "
URL: , "
<script>alert(1)</script>

-複数の言語コンテキスト
多言語ペイロードは、HTML、JavaScript、CSS などの複数の言語で機能します。

">
リリースステートメント この記事は次の場所に転載されています: https://dev.to/mrhili/creating-powerful-xss-polyglots-1g1m?1 侵害がある場合は、[email protected] に連絡して削除してください。
最新のチュートリアル もっと>

免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。

Copyright© 2022 湘ICP备2022001581号-3