xss之理解瀏覽器解碼過程

前言 xss漏洞挖掘的時候有時候是碰運氣,姿式對了就能挖到,姿式不對就沒有反應。說到底仍是對xss理解不夠深入,特別是瀏覽器對一些payload的解碼過程,若是可以理解,對繞waf也有一些幫助。下面記錄學習瀏覽器解碼過程的一些收穫。javascript 先從問題出發 看一下哪些payload可以觸發,哪些不能呢?爲何呢?html <a href="%6a%61%76%61%73%63%72%69%
相關文章
相關標籤/搜索