記一次存儲型XSS的發現

0x00 前言 一次小小的學習過程,主要記錄每一步的想法,如何由一個點思考到另一個點。 0x01 走流程 在測試的一個項目中看到了一個搜索框,想到XSS(見搜索框就插) 此處做了簡單的過濾,特殊字符都不行 繼續走流程,看看搜索正常的東西會到什麼頁面 大概就這樣,試試一些常見的語句,因爲上面的過濾了大部分的特殊字符,沒辦法插入語句。 0x02 無意的發現 接着無意中試着搜索"xss"這個關鍵字,發現
相關文章
相關標籤/搜索