Webug部分題目解法(反射型XSS、存儲性XSS、DOM型XSS、過濾型XSS)

反射型XSS 此題比較簡單,並沒有進行過多過濾,直接將id換成<空格script> alert(document.cookie)</ 空格script>,成功獲取cookie,並將flag獲取 發現換成<空格body οnlοad=alert(document.cookie)>也能獲取cookie 存儲型XSS 這題也比較簡單,觀察源碼發現並沒有進行過濾,也不需要將其他標籤閉合,直接在留言框打一個
相關文章
相關標籤/搜索