XSS: che tipo di codifica del testo è questo? [chiuso]

1

Ho trovato questa codifica come un esempio XSS per aggirare certi filtri.

Ho provato a cercare alcune informazioni (oltre allo strumento codificatore / decodificatore) su questo tipo di codifica, ma è stato piuttosto difficile senza sapere il suo nome:

xCpl \x3d 1 \x2f \x281 - xBeta \x2a xP\x29\x3b\x0avar xDens \x3d xStdDens \x2a xCtl \x2a xCpl \x2f
    
posta jviotti 08.08.2013 - 05:39
fonte

1 risposta

1

il \x indica che ci sarà un carattere ascii codificato in esadecimale.

xCpl \x3d 1

\x3d => '='

Puoi utilizzare un sito come questo per decodificarlo individualmente: link

Oppure, per questo esempio, metti questo in una console js:

console.log('xCpl \x3d 1 \x2f \x281 - xBeta \x2a xP\x29\x3b\x0avar xDens \x3d xStdDens \x2a xCtl \x2a xCpl \x2f')

e otterrai:

xCpl = 1 / (1 - xBeta * xP);
var xDens = xStdDens * xCtl * xCpl /

Può essere usato per xss in modo che possa nascondere caratteri che un filtro particolarmente debole non catturerebbe.

    
risposta data 08.08.2013 - 14:54
fonte

Leggi altre domande sui tag