论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
渗透测试
[863] 2018-06-01_【渗透技巧】XSS三重URL编码绕过实例
文档创建者:
s7ckTeam
浏览次数:
6
最后更新:
2025-01-16
渗透测试
6 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-58
6万
主题
-6万
回帖
-58
积分
管理员
积分
-58
发消息
2018-06-01_【渗透技巧】XSS三重URL编码绕过实例
【
渗
透
技
巧
】
X
S
S
三
重
U
R
L
编
码
绕
过
实
例
原
创
B
y
p
a
s
s
B
y
p
a
s
s
2
0
1
8
-
0
6
-
0
1
0
x
0
0
前
言
前
言
跨
站
脚
本
攻
击
(
C
r
o
s
s
S
i
t
e
S
c
r
i
p
t
i
n
g
)
,
缩
写
为
X
S
S
,
恶
意
攻
击
者
往
W
e
b
页
面
里
插
入
恶
意
S
c
r
i
p
t
代
码
,
当
用
户
浏
览
该
页
之
时
,
嵌
入
其
中
W
e
b
里
面
的
S
c
r
i
p
t
代
码
会
被
执
行
,
从
而
达
到
恶
意
攻
击
用
户
的
目
的
。
在
黑
盒
渗
透
中
,
X
S
S
在
很
多
网
站
中
普
遍
存
在
,
这
边
分
享
一
个
简
单
有
意
思
的
X
S
S
三
重
U
R
L
编
码
绕
过
漏
洞
实
例
。
0
x
0
1
漏
洞
实
例
漏
洞
实
例
某
次
测
试
中
,
遇
到
一
个
很
奇
葩
的
X
S
S
,
我
们
先
来
加
一
个
双
引
号
,
看
看
输
出
:
如
图
,
可
以
看
到
,
双
引
号
被
转
义
了
,
这
时
候
是
不
是
有
种
想
放
弃
的
想
法
,
抱
着
尝
试
的
状
态
,
我
对
双
引
号
进
行
U
R
L
双
重
编
码
,
再
看
一
下
输
出
:
很
惊
喜
的
发
现
,
居
然
又
被
转
义
了
,
正
常
情
况
下
,
如
果
接
受
参
数
直
接
进
行
H
T
M
L
E
N
C
O
D
E
编
码
输
出
,
这
里
应
该
输
出
是
%
2
2
,
但
是
这
边
却
输
出
了
&
q
u
o
t
;
,
说
明
服
务
端
接
收
参
数
后
进
行
了
u
r
l
解
码
操
作
。
我
们
再
加
一
层
U
R
L
编
码
,
即
三
重
u
r
l
编
码
,
再
看
一
下
输
出
:
U
R
L
编
码
被
还
原
为
双
引
号
,
闭
合
了
前
面
的
双
引
号
,
并
带
入
到
h
t
m
l
中
。
我
们
可
以
轻
易
地
构
造
P
a
y
l
o
a
d
实
现
X
S
S
。
0
x
0
2
思
考
与
总
结
思
考
与
总
结
通
过
黑
盒
测
试
的
情
况
,
我
们
可
以
反
推
服
务
端
代
码
逻
辑
,
服
务
端
代
码
可
能
是
这
样
子
写
的
,
以
P
H
P
示
例
:
这
边
代
码
逻
辑
中
,
问
题
根
源
在
于
最
后
一
句
的
u
r
l
解
码
输
出
,
导
致
存
在
X
S
S
编
码
绕
过
的
情
况
。
根
据
实
际
情
况
,
给
出
的
安
全
建
议
:
H
T
M
L
E
N
C
O
D
E
处
理
后
直
接
输
出
变
量
。
一
次
有
趣
的
漏
洞
挖
掘
过
程
,
黑
盒
渗
透
的
乐
趣
,
你
无
法
想
象
你
构
造
的
P
a
y
l
o
a
d
,
服
务
端
会
返
回
给
你
什
么
样
的
惊
喜
。
s
o
,
对
于
渗
透
测
试
,
要
有
足
够
细
心
以
及
耐
心
,
并
且
大
胆
的
质
疑
一
切
,
共
勉
。
喜
欢
这
篇
文
章
的
人
也
喜
欢
·
·
·
·
·
·
▶
【
代
码
审
计
】
E
a
s
y
S
N
S
_
V
1
.
6
远
程
图
片
本
地
化
导
致
G
e
t
s
h
e
l
l
▶
【
代
码
审
计
】
S
Q
L
二
次
编
码
注
入
漏
洞
实
例
(
附
t
a
m
p
e
r
脚
本
)
▶
【
代
码
审
计
】
M
I
P
C
M
S
远
程
写
入
配
置
文
件
G
e
t
s
h
e
l
l
<
?
p
h
p
$
a
=
u
r
l
d
e
c
o
d
e
(
$
_
G
E
T
[
'
i
d
'
]
)
;
/
/
接
收
参
数
并
进
行
u
r
l
解
码
$
b
=
h
t
m
l
s
p
e
c
i
a
l
c
h
a
r
s
(
$
a
)
;
/
/
H
T
M
L
E
N
C
O
D
E
处
理
,
到
这
里
都
是
没
有
问
题
的
e
c
h
o
u
r
l
d
e
c
o
d
e
(
$
b
)
;
/
/
最
后
,
u
r
l
解
码
输
出
?
>
▶
【
代
码
审
计
】
C
L
T
P
H
P
_
v
5
.
5
.
3
前
台
X
M
L
外
部
实
体
注
入
漏
洞
B
y
p
a
s
s
A
b
o
u
t
M
e
一
个
网
络
安
全
爱
好
者
,
对
技
术
有
着
偏
执
狂
一
样
的
追
求
。
致
力
于
分
享
原
创
高
质
量
干
货
,
包
括
但
不
限
于
:
渗
透
测
试
、
W
A
F
绕
过
、
代
码
审
计
、
安
全
运
维
。
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页