bugku Web write up 二

XSS 先來最簡單的彈窗php ?id=<srcipt>altert(/xss/)</script> 查看源碼 發現<>被過濾掉了 這裏學到一個技巧,就是用Unicode編碼繞過 payload:?id=\u003cimg src=1 onerror=alert(_key_)\u003ecss 速度要快 這種題就是編程題 上腳本,注意這題是用margin。。。。查看源碼可知 html #codin
相關文章
相關標籤/搜索