查看: 2676|回复: 4
收起左侧

[未鉴定] JSP网站是不是都存在这样一个漏洞?

[复制链接]
horkooo
发表于 2013-9-26 12:14:06 | 显示全部楼层 |阅读模式
漏洞名字:XSS
网站样板:http://www.yatong360.net
virusdefender
发表于 2013-9-26 12:53:04 | 显示全部楼层
xss触发的点在哪?

xss和编程语言没关系,主要是没过滤特殊字符导致的~~
蓝核
发表于 2013-9-26 18:17:02 | 显示全部楼层
virusdefender 发表于 2013-9-26 12:53
xss触发的点在哪?

xss和编程语言没关系,主要是没过滤特殊字符导致的~~

我不懂xss……我感觉就是过滤严不严
virusdefender
发表于 2013-9-26 19:31:40 | 显示全部楼层
蓝核 发表于 2013-9-26 18:17
我不懂xss……我感觉就是过滤严不严

就是啊~~其实xss原理挺简单的

就是输出到网页的内容被当成了代码执行,比如用户名virusdefender,就这么输出的,但是如果用户名是<script>alert(1)</script>,输出的时候可能就是被当做代码执行了~~
horkooo
 楼主| 发表于 2018-4-20 17:12:45 | 显示全部楼层
virusdefender 发表于 2013-9-26 19:31
就是啊~~其实xss原理挺简单的

就是输出到网页的内容被当成了代码执行,比如用户名virusdefender,就这 ...

理解了,谢谢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 15:01 , Processed in 0.122247 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表