版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Web攻防训练营IE中利用CSS触发XSS1.CSS介绍2.CSS中执行js3.注释绕过关键字过滤4.Payload触发XSS课程内容01CSS介绍CSS介绍层叠样式表(英文全称:CascadingStyleSheets)是一种用来表现HTML(标准通用标记语言的一个应用)或XML(标准通用标记语言的一个子集)等文件样式的计算机语言。CSS不仅可以静态地修饰网页,还可以配合各种脚本语言动态地对网页各元素进行格式化。02CSS中执行jsCSS中执行js返回Whois信息cssexpression(css表达式)又称Dynamicproperties(动态属性)是早期微软DHTML的产物,以其可以在Css中定义表达式(公式)来达到建立元素间属性之间的联系等作用,从IE5开始得到支持,后因标准、性能、安全性等问题,微软从IE8beta2标准模式开始,取消对cssexpression的支持。实际应用早期很多开发人员利用cssexpression实现了许多效果,比如将元素相对鼠标指针进行定位,根据一个定时器来移动元素等等。当然这些效果能够使用js来实现。虽然css表达式问题很多,但是我们依然能够在网上看到它们的影子,甚至在一些成熟的商业网站上。最常见的一个应用就是悬浮在页面上的某个模块(比如导航、返回顶部)。03注释绕过关键字过滤注释绕过关键字过滤CSS中的注释/**/绕过对关键字expression的过滤。ex/**/pression04Payload触发XSSPayload触发XSSPayload:xss:expres/**/sion(if(!window.x){alert(document.domain);window.x=1;})1.CSS介绍2.CSS中执行js3.注释绕过关键字过滤
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 客户预付款退费管理审批流程
- 基础问诊流程指引
- 高密度玉米密植高产栽培方案
- 机插水稻标准化作业指导规范
- 脱硫脱硝除尘设施运行台账
- 肝肾功能指标异常分析预案
- 时令果蔬采摘分级标准
- 实习生给错药物不良事件分析
- 茶叶感官审评分级操作指南
- 减脂轻食营养配餐搭配操作指引
- 青少年近视防控课件
- 2024年西藏开发投资集团有限公司招聘笔试参考题库含答案解析
- 会计师事务所保密制度
- 学庸论语白话文
- 2023年山东聊城市纪委监委机关所属事业单位选聘10人笔试参考题库(共500题)答案详解版
- 美学原理全套教学课件
- 妇科操作技能-后穹窿穿刺术
- 《生理学》各章节题库及答案
- 抑郁病诊断证明书
- 2022年广东省外语艺术职业学院招聘考试真题及答案
- 中小学生安全知识网络答题活动题库大全及答案
评论
0/150
提交评论