腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
GWT -
xss
(跨站点脚本)演示
、
、
我一直在通过gwt (V2.4.0)演示一个示例
xss
攻击,.I创建了一个带有html文本区域和提交按钮的表单(GET方法),在提交时它通过gwt rpc
调用
服务器,如果存在
xss
漏洞,示例测试用例//<SCRIPT SRC=http://ha.ckers.org/
xss
.
js
></SCRIPT> //不应该是filtered.But --这不起作用,请分享如何执行
xss
攻击?
浏览 2
提问于2012-07-21
得票数 1
1
回答
尽管htmlspecialchars()在做它的工作,
XSS
攻击仍然有效。
、
、
php "<SCRIPT SRC=http://
xss
.rocks/
xss
.
js
></SCRIPT>", "javascript:/*--></title><"<SCRIPT/
XSS
SRC=\"http://
xss
.rocks/
xss
.<em
浏览 7
提问于2022-05-01
得票数 1
回答已采纳
1
回答
是否可以利用第三方
js
库中存在的
XSS
漏洞来攻击使用lib的应用程序?
、
、
我在一个android移动应用中使用了各种各样的第三方库,比如cordova.
js
,jquery,jquery mobile,mobilizer等等。通过不安全地使用eval、settimeout、inner/outerhtml等,可以发现这些库具有各种
XSS
向量。但是,存在这些问题的模块不会在应用程序中使用/
调用
。考虑到上面的场景,有没有办法让攻击者可以基于第三方库中的
XSS
向量来攻击我的应用程序,即使我的应用程序中没有使用有漏洞的模块?这个问题是关于我之前的:“如何针对第三方
js
库
浏览 2
提问于2013-03-12
得票数 0
1
回答
为什么移动设备上的本地文件可以跨域脚本编写?
、
、
、
、
我所做的: <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <script src="libs/
浏览 1
提问于2012-11-16
得票数 4
回答已采纳
2
回答
MvcHtmlString.ToHtmlString()不编码HTML?
、
、
与这个相关的是,我在我的ASP.NET MVC项目中处理了
XSS
问题,并且我对MvcHtmlSTring.ToHtmlString()方法感到困惑。从“返回一个表示当前对象的HTML编码的字符串”,但它在我的例子中不起作用:
浏览 0
提问于2012-03-21
得票数 8
回答已采纳
1
回答
对象在节点验证器模块中没有方法替换
、
at remove_invisible_characters (C:\Users\Jack\Desktop\Dropbox\Nimble\node_mo title: sanitize(data.title).
xss
(), //string deadline:sanitize(data.deadline).
xss
(),
浏览 0
提问于2012-01-23
得票数 0
回答已采纳
1
回答
基于angular
js
- REST的web应用程序的
XSS
检查
、
、
、
我有在客户端使用angular
js
的应用程序,并使ajax
调用
用have编写的rest web服务。我想应用
xss
检查。有人可以建议它应该应用在angular
js
还是rest web服务端吗?
浏览 0
提问于2017-10-31
得票数 0
1
回答
Vue.
js
XSS
漏洞
、
、
对于
XSS
攻击的vue.
js
漏洞,我有点困惑。我尝试了几种解决方案: 清理服务器端的输入但问题是,vue.
js
显示的输入编码(所以我需要使用v-html)完全没有消毒功能,因为在呈现输出时,Vue.
js
会自动清除输入。在这两种情况下,我都进行了测试:alert('
XSS
') <script>alert('
XSS
')</script> {{ alert('
XSS
') }} {{c
浏览 28
提问于2022-08-10
得票数 2
1
回答
如何使用Java框架防止反射
XSS
?
、
、
我的应用程序包含一个安全漏洞(
XSS
跨站点脚本)。如何确保我的应用程序安全?我是否设置了
js
框架来保护它?是什么类型的
XSS
漏洞?是如何引入的,上下文是什么?你在使用什么支柱1
XSS
由HTML代码执行,该代码由第三方引入并由应用程序执行。在下面的示例中,要
调用
添加了postscript警报(1)。它是在申请方制作的。
浏览 0
提问于2016-02-22
得票数 0
回答已采纳
1
回答
加载外部页面时出现问题
、
我有一个问题加载外部页面到我的div使用Javascript。我在控制台中得到了一个NS_ERROR_FAILURE。 req.open("GET", 'helpInfo.html', false); var page = req.responseText;
浏览 0
提问于2013-01-22
得票数 0
1
回答
Node.
js
--何时对JSON、服务器或客户端执行?
、
、
、
、
我正在使用Node.
js
和Underscore.
js
。我无法确定是在服务器端还是客户端转义JSON数据。'&') .replace(/>/g, '>')}; var
xss
if (obj instanceof Ar
浏览 3
提问于2012-07-01
得票数 4
回答已采纳
1
回答
跨站点javascript问题
、
、
、
主html页面如下所示:<head> <script</html> 在main.
js
脚本中,我从mydomain加载了另一个脚本。我是通过添加脚本标签来实现的(脚本..src="http://mydomain/api/
浏览 4
提问于2010-08-13
得票数 0
回答已采纳
1
回答
如何用phantomjs打开.
js
文件?
我试图为Burpsuite安装
XSS
Validator,我需要使用phantomjs,但是我无法打开
xss
.
js
文件。遗憾的是,我几乎没有代码知识。我试着遵循其他教程,但仍然能弄明白。我是应该将
xss
.
js
文件拖到phantomjs命令行中,还是复制它的目录并输入?
浏览 2
提问于2016-09-07
得票数 0
1
回答
如何从SVG document JavaScript中获取父文档对象?
、
、
、
、
我正在学习
XSS
。/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.0" x="0" y="0" width="0" height="0" id="
xss
"><script type="text/ecmascript" xlink:href="
浏览 3
提问于2013-06-22
得票数 0
1
回答
XSS
有效负载向服务器发送请求而不关闭标记
、
、
我正在测试一个没有
XSS
的网站。因此,我认为将
XSS
升级为一个有效的bug是个好主意。我需要向我的服务器发出请求,但问题是关闭标记>或正斜杠,/被转义,但其他一切都正常。事件处理程序也可以工作。有没有办法从这些事件处理程序外部
调用
javascript文件,以便我可以执行脚本? 实际上,我想注入第三部分
js
文件,没有脚本标记或任何关闭标记。
浏览 0
提问于2022-08-17
得票数 0
回答已采纳
1
回答
第三方
js
库中存在的
XSS
漏洞可以用来攻击使用lib的应用程序吗?
、
我在安卓移动应用程序中使用各种第三方库,如cordova.
js
、jquery、jquery移动、移动工具等等。通过不安全地使用eval、settimeout、insecure /outerhtml等,发现这些库具有各种
XSS
向量。但是,在应用程序中没有使用/
调用
具有这些问题的模块。考虑到上述情况,攻击者是否可以利用第三方库中的
XSS
向量攻击我的应用程序,即使我的应用程序中没有使用易受攻击的模块?
浏览 0
提问于2013-03-12
得票数 1
1
回答
在语法中加载外部javascript
、
如何使用此语法加载外部.
js
脚本?:<script src=//ha.ckers.org/
xss
.
js<
浏览 0
提问于2013-07-04
得票数 0
回答已采纳
2
回答
在ASP中,这种内联的javascript变量初始化会出现什么问题?
、
、
我目前正在审查一个ASP应用程序,在该应用程序中,javascript初始化在所有地方都使用:这个模式实际上是一些StackOverflow 帖子推荐的东西。现在,既然这是在javascript标记中传递的,我想知道如果get_some_value()不受信任,会有什么问题呢? 免责声明:我不太熟悉ASP。
浏览 0
提问于2022-10-21
得票数 2
回答已采纳
2
回答
如何创建一个具有文本区域和两个按钮的窗体,每个按钮具有不同的操作?
、
、
、
我使用Express.
js
和Jade,希望创建一个由文本区域和两个按钮组成的表单,每个按钮
调用
一个不同的操作。
浏览 2
提问于2014-01-06
得票数 0
回答已采纳
4
回答
这个
XSS
攻击是如何工作的?
、
、
以下是来自Google的
XSS
挑战-第4级的代码:<html> <!-- Internal game scripts/styles, mostly boring stuff --> <script src="/static/game-frame.
js
"></script此活动的目的是通过发送一个可以绕过Django的
XSS
安全性的有效负载来警告消息。
浏览 0
提问于2014-06-09
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
python调用js代码执行
JS进阶 函数定义和调用形式
android如何调用服务端的js?
一个JS文件调用另外一个JS文件的方法
从跨语言调用到 dubbo2.js
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券