封神臺反射型XSS靶場

作業 反射型XSS靶場 (Rank: 5) 靶場上面是一個輸入框,輸入查看是否存在xss漏洞: 發現並沒有任何反應 查看源碼後發現,兩個尖括號被替換成html裏面用字符表示出來的尖括號: 尖括號被過濾了,然後嘗試在輸入框內閉合引號,添加onfocus事件: 點擊輸入框: 觸發了onfocus事件,拿到flag{zkaq-xssgood-Q0OA} 提交flag,成功
相關文章
相關標籤/搜索