跨站腳本攻擊(反射型xss)筆記(一)

 環境:一個微信端(所以用瀏覽器演示UI有點變形) 下圖是未插任何腳本時的原頁面。       按慣例,上一波【"><script>alert(1)</script>】  無彈窗,看下源代碼,尖括號被過濾掉一半!?   試了半天,尖括號還是無法繞開。。  payload:  【    ';})</script><script>alert(1)</script>   】   突然發現,好像哪裏不對…
相關文章
相關標籤/搜索