XSS繞過-過濾-轉換

實驗演示: 看下源碼,發現剛纔輸入的script標籤沒有顯示,這是不是意味着後臺對我們輸入的script標籤進行過濾呢?? 那嘗試着大小寫混合試試吧~ emmmm,發現進行了過濾! 這裏只過濾了script,試試img吧~
相關文章
相關標籤/搜索