记一次存储型XSS的发现

0x00 前言 一次小小的学习过程,主要记录每一步的想法,如何由一个点思考到另一个点。 0x01 走流程 在测试的一个项目中看到了一个搜索框,想到XSS(见搜索框就插) 此处做了简单的过滤,特殊字符都不行 继续走流程,看看搜索正常的东西会到什么页面 大概就这样,试试一些常见的语句,因为上面的过滤了大部分的特殊字符,没办法插入语句。 0x02 无意的发现 接着无意中试着搜索"xss"这个关键字,发现
相关文章
相关标签/搜索