bugku Web write up 二

XSS 先来最简单的弹窗php ?id=<srcipt>altert(/xss/)</script> 查看源码 发现<>被过滤掉了 这里学到一个技巧,就是用Unicode编码绕过 payload:?id=\u003cimg src=1 onerror=alert(_key_)\u003ecss 速度要快 这种题就是编程题 上脚本,注意这题是用margin。。。。查看源码可知 html #codin
相关文章
相关标签/搜索