一個基礎的反射型XSS

首先打開pikachu測試平臺,找到反射型xss(get)。 先輸入‘「<>6666測試一下是否有xss漏洞。 查看後臺源代碼 發現我們輸入的語句嵌入到了p標籤裏 這樣,我們就可以用合法的script語句進行修改了。 輸入一個簡單的彈窗語句,發現有字數限制。 查看後臺源碼,發現只是簡單的前段字數限制。 將maxlength=20改大。 這樣,再次輸入彈窗語句。 發現彈窗成功。 這樣,一次簡單的xs
相關文章
相關標籤/搜索