跨站脚本攻击(反射型xss)笔记(一)

 环境:一个微信端(所以用浏览器演示UI有点变形) 下图是未插任何脚本时的原页面。       按惯例,上一波【"><script>alert(1)</script>】  无弹窗,看下源代码,尖括号被过滤掉一半!?   试了半天,尖括号还是无法绕开。。  payload:  【    ';})</script><script>alert(1)</script>   】   突然发现,好像哪里不对…
相关文章
相关标签/搜索