bugku 簡單xss

先看一下題目描述 題目說注入一段規定的xss代碼就能獲得flag,那就先按照題目要求進行注入 這個時候發現_key_並沒有被替換掉,查看一下源代碼 發現注入的xss代碼中尖括號被過濾了,這就好辦了,可以使用Unicode編碼進行繞過,(本來我是採用的url編碼,發現繞不過。。。) 發現什麼都沒有,再次查看源代碼 就能看到flag
相關文章
相關標籤/搜索