反射型XSS绕过案例总结

1.查看< / "等字符的过滤状况若是没有,直接X。 什么都没过滤的入门状况php 2.考虑用&#x的形式代替,若是没有过滤& # 理论上能够代替任意字符,可是通常都会将&过滤为&。 输出在<script></script>之间的状况//这里构造的代码没懂 输出在HTML属性里的状况html 3.gbXXXX系列的能够考虑使用宽字符%c0杀掉双引号,多是由于过滤的正则写的有问题。 宽字节复仇
相关文章
相关标签/搜索