XSS三重URL編碼繞過實例

遇到一個很奇葩的XSS,我們先來加一個雙引號,看看輸出:  雙引號被轉義了,我們對雙引號進行URL雙重編碼,再看一下輸出:  依然被轉義了,我們再加一層URL編碼,即三重url編碼,再看一下輸出:   URL編碼被還原爲雙引號,並帶入到html中輸入。構造Payload實現彈窗
相關文章
相關標籤/搜索