JQuery跨站脚本漏洞
生活随笔
收集整理的這篇文章主要介紹了
JQuery跨站脚本漏洞
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
原理:
????jQuery中過濾用戶輸入數據所使用的正則表達式存在缺陷,可能導致 location.hash 跨站漏洞
影響版本:
- ? ? jquery-1.7.1~1.8.3
- ????jquery-1.6.min.js,jquery-1.6.1.min.js,jquery-1.6.2.min.js
- ????jquery-1.5所有版本
- ????jquery-1.4所有版本
- ????jquery-1.3所有版本
- ????jquery-1.2所有版本
測試代碼:
然后訪問如下:http://localhost/#<img src=/ οnerrοr=alert(1)>
在線測試平臺:JQuery跨站腳本在線測試
總結
以上是生活随笔為你收集整理的JQuery跨站脚本漏洞的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 条件竞争
- 下一篇: Meterpreter重要命令与使用