XSS靶場演練—反射型XSS

首先在編輯框輸入 1,提交:blog image.png 再嘗試輸入 1" ,提交:io image.png 結果發現1後面的雙引號並無將value屬性的雙引號閉合,而是被轉義輸出了。class 再嘗試輸入 1',提交:cli image.png 結果發現單引號能夠起到閉合前面的做用,看來有戲。im 而後輸入 ' onclick=alert(1) ,提交後,點擊編輯框,並無彈框,再查看元素:d3
相關文章
相關標籤/搜索