身份证查酒店入住记录,身份证查住宿记录!

访客13年前黑客资讯1238

在IE中javascript的字符串可以被NULL字符截断,不过仅仅是getValue的时候截断.
测试代码:
alert('abc\0 def')如果只是这样最多就是spoofing,但配合IE(<=8)的一个解析bug和php的[魔术引号]就是一个DOM XSS了.
IE解析bug:
click
在前面的我分享过的XSS向量里有提到过,就是当解析器不能匹配到一个标签里属性值的结束界定符的时候会认为这是个无效的标签,将其当成文本.
被解析成html.PHP的转义问题
在5.3.0之前,php默认开启了magic_quotes_gpc.
它不但会转换" ' 之类的字符,还会将转义%00转换成\0
在javascript的字符串中\0又会被转义回去.
注:即便关闭了魔术引号,开发者一般也会实用addslashes之类的函数,这些函数同样会将%00转换成\0
So
document.write('\0">')
--------------------------------------------------------------------------------
相关评论:
--------------------------------------------------------------------------------
Xhm1n9 | 2012-06-29 01:34
实用的技巧:)
horseluke (微碌) | 2012-06-29 01:53
PHP的输出转义一般用htmlspecialchars的...addslashes只是数据库相关转义,输出转义用addslashes肯定不能通过代码审计的。
但是............有没有人研究过绕过strip_tags?见到有人用这个来做输出转义,觉得不安全,但又说不出所以然,更试不出所以然...
Sogili (-_-)Web疯狂科学家//mmme.me(-_-) | 2012-06-29 01:58
@horseluke 嗯,不过htmlspecialchars不会转换%00,如果真的没处理%00就更好玩了.
horseluke (微碌) | 2012-06-29 02:03
@Sogili 不明白,对XSS不熟悉,求详解...
Sogili (-_-)Web疯狂科学家//mmme.me(-_-) | 2012-06-29 02:09
@horseluke IE可以解析<[0x00]i[0x00]0m[0x00]0g src=xx:x o[0x00]nerror=alert(1)> 可以绕过很多filter,所以不处理[0x00]是很危险的.我了解的只是XSS的方面,我想对服务端安全影响也不小.
_Evil (性趣是更好的老师.) | 2012-06-29 06:44
web科学家这个不错 不过范围小了的 只能ie
gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2012-06-29 07:53

相关文章

正确认识互联网发展现状,IT业界有更多的选择机

现在人们会选择适合自己的工作机会,在进行了解的过程中应该能够对行业的一些情况和发展有正确的认识和了解,所以让自己做出正确的选择,现在很多人对it行业的发展比较关注和重视,而且相关类似的行业有很多,人们...

电脑没有声音了怎么恢复,电脑没有声音的几种修复技巧

软件版本: 软件大小: 软件授权: 适用平台: 电脑没有声音 情况(1)电脑没有声音怎么办,电脑没有声音怎么修复——电脑重装系统之后没有声音 这种情况,比较常见,很自然的想到就是安装系统过程并没...

怎么偷偷监控对方微信聊天记录?如何远程查看别人微信!

怎么偷偷监控对方微信聊天记录?如何远程查看别人微信!【黑客徽信:】专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!国外有一份有趣的报告:中国人在选择手机时首先要考虑的因素是,他们...

怎么查到别人联系方式

1、需要查询的人,持有效证件到保险公司,按对方车牌号报建方式,可以申请找到主人。但是保险公司处于对车主信息的保护,需要的手续会比较繁琐,如果是寻仇、。 怎样查到姜世星的联系方式有谁知道姜世星的电话号码...

扛走佩洛西讲台男子被李泰民捕!美国会这波示威或加

  中新网1月10日电 综合报道,当地时间8日,美国司法部起诉15名冲击国会大厦的示威者,扛走众议院议长佩洛西讲台的男子已被逮捕。代理司法部长罗森明确表示,那些在袭击国会大厦期间被证明触犯法律的人,都...