xss挖掘初上手

  本文主要总结了xss可能出现的场景。 偏向于案例,最后分享一哈简单的绕过和比较好用的标签。   1.搜索框 首先看能否闭合前面的标签。 如输入111”><svg/onload=alert(1)> 查看源码是否将前面标签闭合,可闭合的话可触发xss 如过无法闭合时,用事件来触发xss. 输入1111”><svg/onload=alert(1)>,F12看源码   发现”>无法闭合前面的标签。那么
相关文章
相关标签/搜索