会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿丘不秋
博客园
首页
新随笔
联系
订阅
管理
2019年9月11日
一次XSS测试经历
摘要: 记一次input标签中的xss测试,测试步骤如下~ 逃出闭合符号 如下所示,可以闭合双引号,但是闭合标签的时候会被实体编码掉,该显示位位于input中,所以需要在input标签中形成xss 寻找能在input标签中形成xss的payload 输入以上payload后发现均会被过滤掉,结果如下图所示:
阅读全文
posted @ 2019-09-11 11:33 阿丘不秋
阅读(553)
评论(0)
推荐(0)
公告