首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Post请求与主机= "><script>alert('qualys_xss_joomla_2.5.3')</script>

Post请求与主机= "><script>alert('qualys_xss_joomla_2.5.3')</script>
EN

Server Fault用户
提问于 2018-12-21 00:16:39
回答 1查看 374关注 0票数 0

昨天,在我的web服务器上,我捕获了一个POST请求,其中包含了host的以下文本

代码语言:javascript
复制
"><script>alert('qualys_xss_joomla_2.5.3')</script>

完全是这样的

代码语言:javascript
复制
headers
{
  ...
  "host": "%22%3e%3cscript%3ealert('qualys_xss_joomla_2.5.3')%3c%2fscript%3e",
  "x-forwarded-port": "443",
  "x-forwarded-proto": "https",
  ...
}
httpMethod
POST

是黑客攻击吗?目标是什么?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2018-12-21 00:50:18

有人(使用https://www.qualys.com/)扫描您的站点是否存在XSS漏洞(并且在Joomla中寻找一个特定的已知漏洞,它看起来像)。有关XSS如何工作以及如何保护自己的详细信息,请参见https://www.owasp.org/index.php/Cross-site_编写脚本_(XSS)

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/946202

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档