腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
具有URL编码的
XSS
如果网站URL被编码,那么该网站是否仍然容易受到
XSS
的
攻击
?例如,如果我尝试<script>alert(1)</script>并将我的有效负载编码为%
3
Cscript%
3
Ealert(1)%
3
C%2Fscript%
3
E,这是否意味着该站点易受
XSS
攻击
或不受
XSS
攻击
?
浏览 0
修改于2018-07-27
得票数 2
2
回答
基于DOM的
XSS
攻击
:最危险的例子是什么?
我知道
XSS
攻击
(“非持久性”和“持久性”)可以劫持用户会话、污损网站、进行网络钓鱼
攻击
等。只有当浏览器不修改URL字符时,此漏洞才有效。Mozilla在文档中自动编码<和>(分别为%
3
C和%
3
E )。 那么,
浏览 0
提问于2013-03-10
得票数 10
回答已采纳
1
回答
从Apache日志文件中识别
XSS
攻击
的常见特性是什么?
我在web应用程序上尝试过一些
XSS
漏洞,如web98、OWASP、bWAPP。我想知道apache日志文件中跨站点脚本
攻击
的特性/关键字/足迹,从这些足迹中可以确定
XSS
攻击
已经执行。我知道所有类型的
XSS
攻击
都无法通过日志文件检测到。但是,我希望将任何可能的
XSS
类型的特性存储到日志文件中。下面我给出了几个存储在日志文件中的脚印示例,1) <script>
3
)
浏览 0
修改于2018-12-27
得票数 1
2
回答
这是
XSS
攻击
成功的迹象吗?
我只是在测试一个基本的
XSS
注入
攻击
。根据下面的图片,这个网站看起来容易受到
XSS
的
攻击
吗?📷 📷
浏览 0
修改于2018-11-05
得票数 1
1
回答
Apache重写
XSS
保护问题
其中一个
攻击
是将
XSS
脚本注入到请求url中: ourcompanyhostname.com/abc/authorize<script>alert('
xss
');</script> 由于我们的web服务器是*[^A-Za-z0-9./\-_]+ "-" [L,R=400] 问题是,当
攻击
被更改为下面的
攻击
时,它不再被捕获: ourcompanyhostname.com/abc/aut
浏览 56
提问于2020-07-24
得票数 0
3
回答
(远程)
XSS
如何工作(在CSRF中)?
我刚读过一篇关于CSRF的文章,它提到了
3
种
攻击
矢量:
XSS
、操纵链接和本地
攻击
。 虽然最后两种方法似乎是可能的(对我来说),但我不确定
XSS
将如何在这里发挥作用。基于我的理解,我想利用一个网站通过受害者,我没有选择,我可以使用
XSS
在这里。只有当我是做
XSS
的人时,我才能理解如何做,但在这种情况下,我不需要受害者,对吗?编辑:现在我想我有了一个线索;
攻击
者会创建一个持久的
XSS
,当(任何)受害者访问合法的站点时,这个
XSS
浏览 0
提问于2016-11-03
得票数 0
2
回答
Firefox中DOM
XSS
攻击
失败
我正在尝试执行DOM
XSS
攻击
,以利用本地主机网页的漏洞。我能够成功地在IE-11和Chrome上执行
攻击
。但是Firefox阻止了我通过对我放在URL中的脚本进行编码来执行
攻击
。正如在官方OWASP页面上解释的那样,我正在执行
攻击
。为了绕过chrome的
XSS
审计师,我遵循了在这篇精彩的文章中解释的技巧(尽管他在文章中解释了
XSS
,但它对DOM也很有效)。那么,我如何在最新的Firefox上执行DOM
XSS
攻击
呢? 注意:我可以
浏览 0
提问于2014-03-07
得票数 7
回答已采纳
2
回答
用js在url中处理
xss
我有一个url参数,可以是:"“或:javascript:警告(document.cookie) 如果我使用encodeURIComponent来避免
xss
攻击
,那么合法的url就会被破坏,如果我使用encodeURIComponent,
xss
攻击
就不会被处理(冒号通过)。避免
xss
攻击
和保持url有效的最佳方法是什么?
浏览 14
提问于2015-08-25
得票数 2
回答已采纳
2
回答
django会自动处理自动转义和上下文感知吗?
我非常关注
XSS
和网站的安全性。 我已经阅读了一些与
XSS
相关的参考资料,并防止它们使用转义、编码等。 所以我的问题是,Django会自动转义每个输入数据并自动或显式地处理
XSS
攻击
吗?我们需要实现代码来防止
XSS
攻击
吗? 我们如何在Django中防止各种
XSS
攻击
?
浏览 36
修改于2019-10-09
得票数 3
回答已采纳
1
回答
是否有
XSS
以外的漏洞可导致客户端脚本执行?
如果
攻击
者的意图是在web应用程序的上下文中执行任意客户端脚本,那么
XSS
是否是唯一可能的
攻击
,而不是通过RCE或子资源供应链
攻击
损害服务器?
XSS
是跨站点脚本--无论它是反射的、持久的还是基于DOM的。子资源供应链
攻击
是指通过损害供应链(即:损害CDN、S
3
桶等)或通过通过非https通道加载的子资源而损害子资源(如CSS、javascript、flash对象等)的地方。
浏览 0
修改于2020-01-10
得票数 0
1
回答
需要解释具体的
XSS
攻击
向量
我的学校网站被黑了因为我的教授被
XSS
-ed了。所以我发现
攻击
者使用了这个
XSS
攻击
矢量谁能解释一下这个向量是如何工作的,以及你建议我如何设置我的网站以抵御进一步的
XSS
攻击
。
浏览 4
提问于2011-12-25
得票数 0
回答已采纳
1
回答
怎么会有人把
XSS
变成WebView?
有几篇关于安卓/iOS WebViews中
XSS
漏洞的文章。我所说的WebView指的是“真实的”网页视图,而不是SFSafariViewController或Custom。我自己也能想到一个例子:这个应用程序使用的是深度链接/通用链接。query=<script>alert('
XSS
&
浏览 0
修改于2019-06-24
得票数 1
9
回答
HTML编码能防止各种
XSS
攻击
吗?
我不担心其他类型的
攻击
。我只想知道HTML编码是否可以防止各种
XSS
攻击
。 即使使用HTML编码,也有办法进行
XSS
攻击
吗?
浏览 6
提问于2008-09-10
得票数 67
回答已采纳
1
回答
XSS
攻击
所需输入文本框的最小大小
如果要像这样在输入框中输入下面的代码来执行
XSS
攻击
,由于maxlength的限制,不能输入的
XSS
攻击
,我能保证
XSS
攻击
不能进行吗?一般来说,如果输入受到maxlength的限制,那么限制
XSS
攻击
的最小maxlength应该是多少?
浏览 0
提问于2013-02-07
得票数 3
回答已采纳
1
回答
EncodeUri在JavaScript中的作用
q=" + stencodeURI("http://Server.com/SearchCenter/Pages/internal.aspx?q=%
3
Cscript%
3
Ealert('dd')%
3
C/script%
3
E) 现在,如果不是标记,而是输入JavaScript:警报(‘dd’),encodeURI
浏览 0
修改于2015-05-11
得票数 0
回答已采纳
2
回答
XSS
0类
攻击
的ModSecurity防护及其影响
基于DOM(类型0)的
XSS
不需要向服务器发送恶意代码,因此它们也可以使用静态HTML页面作为
攻击
载体。以下是虚拟
攻击
字符串的示例:我很熟悉,ModSecurity在PDF中提供了对被认为是0类
攻击
的
XSS
攻击
的保护,但是我的问题是,ModSecurity是否在一
浏览 0
提问于2010-12-10
得票数 3
3
回答
字符串\“;警报(‘
XSS
’);//如何用于
XSS
?
我正在使用Burp套件进行一些测试,我注意到它们包括以下字符串:作为
XSS
有效负载的
攻击
字符串。 如何使用此字符串执行
XSS
攻击
?
浏览 0
修改于2013-07-31
得票数 9
回答已采纳
2
回答
锚标记(<a>)如何让您进行反射
XSS
?
我正在浏览OWASP筛选器规避备忘单和,我遇到了本节,其中有一个用于执行
XSS
的锚标记,其形式如下:<A HREF="http://ha.ckers.org@google">
XSS
</A> <A HREF="http://google:ha.ckers.org">
XSS
&
浏览 0
修改于2015-06-15
得票数 2
回答已采纳
1
回答
防止跨站点脚本编写
在普通PHP中,有一些防止
XSS
(跨站点脚本漏洞:strip_tags()我记得Drupal 7有filter_
xss
()来防止
XSS
漏洞,但是针对
XSS
漏洞的Drupal 8策略是什么呢?
浏览 0
修改于2016-07-14
得票数 8
回答已采纳
1
回答
如何添加HTTP安全头?
X-Frame-Options -防止点击
攻击
X-Content-Type-Options -防止可能的网络钓鱼或
XSS
攻击
浏览 1
修改于2018-12-11
得票数 3
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券