bugku(XSS)

 

 

先试试是不是反射性注入

bugku(XSS)

 

查看源代码

bugku(XSS)

 

 

先试试<script>alert(/xss/)</script>

bugku(XSS)

 

查看源代码发现<>被过滤了

利用unicode编码绕过

<  \u003c

 

>  \u003e

 

再利用onerror事件

如果在加载图片时发生错误则执行 JavaScript :

<img src="image.gif" onerror="myFunction()">

 

bugku(XSS)

 

成功弹窗

 

然后得出flag

bugku(XSS)

 

 

相关文章:

  • 2021-06-19
  • 2021-08-11
  • 2021-07-25
  • 2021-12-07
  • 2021-11-27
  • 2021-07-16
  • 2021-06-03
  • 2021-06-21
猜你喜欢
  • 2021-10-24
  • 2021-05-12
  • 2021-08-03
  • 2022-01-14
  • 2021-11-27
  • 2021-04-30
  • 2022-01-16
相关资源
相似解决方案