UTF7----xss

2018-08-19  本文已影响0人  糖no1

如果一段代码里面夹杂着数字,英文,加号减号,那么这一段就可能是UTF-7编码,在其中,UTF-7是以‘+’开始,以‘-’结束

例如:给你一段乱码,而且提示告诉你是utf-7     http://www.shiyanbar.com/experiment-course/experiment-course/vid/1735


要先用burpsuite

进行url解码发现一堆马,发现里面有‘+’开始,‘-’结束的,这就是UTF-7马

将这段utf-7复制出来,用IE浏览器打(当跳弹窗时需要手动允许),就得到key

用IE打开 允许内容运行 getkey

上一篇下一篇

猜你喜欢

热点阅读