XSS靶场演练—反射型XSS

首先在编辑框输入 1,提交:

image.png

再尝试输入 1" ,提交:

image.png

结果发现1后面的双引号并没有将value属性的双引号闭合,而是被转义输出了。

再尝试输入 1',提交:

image.png

结果发现单引号可以起到闭合前面的作用,看来有戏。

然后输入 ' onclick=alert(1) ,提交后,点击编辑框,并没有弹框,再查看元素:

image.png

发现 alert(1) 后面还有个单引号,这里加入注释符号试试:
于是再输入 :

' onclick=alert(1) //

再提交,成功弹框框。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容