【XSS技巧拓展】————18、一個URL跳轉引發的一系列「慘案」

前言 在知乎的題目和答案中,插入的鏈接都會變成https://link.zhihu.com/target=xxx的形式進行URL跳轉,如下圖。然而這個看似簡單的功能的實現上,曾引發過一系列的問題,過程挺精彩,所以我就來做個總結,以重新體驗一下這個過程。聲明:以下小節中提到的問題均來自WooYun已經公開的漏洞,復現的代碼也是純屬我個人YY。 0x00 沒有任何過濾 案例:知乎 URL 跳轉造成的
相關文章
相關標籤/搜索