jother是javascript语言中利用少量字符构造精简的匿名函数方法对于字符串进行的编码方式。其中少量字符包括:"!"、"+"、"("、")"、"["、"]"、"{"、"}"。只用这些字符就能完成对任意字符串的编码。
利用jother编码可以在不用字母和数字的情况执行任意js代码,这个在XSS攻击中是十分有用的。比如代码中对“alert”过滤,可以考虑利用jother重新编码函数,用匿名函数调用“alert”,在调用“alert”的时候仅替换alert中的r,这样就形成了“ale”+xxx(jother)+“t”的形式。
解码方式:
alert(xxx)、console(xxx)、document.write(xxx)即可(xxx为编码内容)。也可以直接粘贴到chrome的console中。