xss挖掘初上手

  本文主要總結了xss可能出現的場景。 偏向於案例,最後分享一哈簡單的繞過和比較好用的標籤。   1.搜索框 首先看能否閉合前面的標籤。 如輸入111」><svg/onload=alert(1)> 查看源碼是否將前面標籤閉合,可閉合的話可觸發xss 如過無法閉合時,用事件來觸發xss. 輸入1111」><svg/onload=alert(1)>,F12看源碼   發現」>無法閉合前面的標籤。那麼
相關文章
相關標籤/搜索