Мне нужно регулярное выражение, которое будет соответствовать всем полезным нагрузкам XSS в следующем списке (я не пытаюсь фильтровать запросы XSS и сохранять URL-адреса как безопасные, я п ы т а ю с ь и з в л е ч ь п о л е з н ы е д а н н ы е и з с а м о г о U R L - а д р е с а и с о х р а н и т ь и х в п е р е м е н н а я д л я д а л ь н е й ш е г о и с п о л ь з о в а н и я ) : < / p > < b r / > < b r / > < c o d e > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 \ x 3 c < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 \ x 3 C < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 \ u 0 0 3 c < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 \ u 0 0 3 C < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; l t ; < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 % 3 C < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; l t < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; l t ; < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; L T < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; L T ; < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; # 6 0 < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; # 0 6 0 < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; # 0 0 6 0 < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; # 0 0 0 6 0 < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; # 0 0 0 0 6 0 < b r / > h t t p : / / w w w . e x a m p l e . c o m / s u b c a t . p h p ? i d = 2 4 & a m p ; # 0 0 0 0 0 6 0 < b r / > h t t p : / / w w w . e x a m p l e . c o m /subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24<
http://www.example.com/subcat.php?id=24alert(123)
http://www.example.com/subcat.php?id=24alert("hellox worldss");
http://www.example.com/subcat.php?id=24javascript:alert("hellox worldss")
http://www.example.com/subcat.php?id=24
[img]javascript:alert([/img]
http://www.example.com/subcat.php?id=24
[img]javascript:alert("XSS")[/img]
http://www.example.com/subcat.php?id=24'>alert(String.fromCharCode(88,83,83))
http://www.example.com/subcat.php?id=24
http://www.example.com/subcat.php?id=24
javascript:alert(
http://www.example.com/subcat.php?id=24
http://www.example.com/subcat.php?id=24
http://www.example.com/subcat.php?id=24
http://www.example.com/subcat.php?id=24
http://www.example.com/subcat.php?id=24
http://www.example.com/subcat.php?id=24document.write("
Подробнее здесь: https://stackoverflow.com/questions/464 ... owing-list
Regex для соответствия всем полезным нагрузкам XSS в следующем списке. ⇐ Python
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Является ли использование подчеркивания суффикса для участников полезным?
Anonymous » » в форуме C++ - 0 Ответы
- 9 Просмотры
-
Последнее сообщение Anonymous
-