Webug部分题目解法(反射型XSS、存储性XSS、DOM型XSS、过滤型XSS)

反射型XSS 此题比较简单,并无进行过多过滤,直接将id换成<空格script> alert(document.cookie)</ 空格script>,成功获取cookie,并将flag获取web 发现换成<空格body οnlοad=alert(document.cookie)>也能获取cookie 存储型XSS 这题也比较简单,观察源码发现并无进行过滤,也不须要将其余标签闭合,直接在留言框打一
相关文章
相关标签/搜索