读者可参考、订阅专栏:Xss-Labs靶场攻防实战
姿势
逻辑后端代码:

str33为注入点,而str33由str11经过滤得到,str11为user agent
故以user agent为攻击点构造POC:
value type="test" onclick=alert(1)

博客介绍了Xss-Labs靶场攻防实战相关内容。指出逻辑后端代码中str33为注入点,其由str11(user agent)过滤得到,因此可将user agent作为攻击点构造POC,还建议读者参考、订阅相关专栏。
读者可参考、订阅专栏:Xss-Labs靶场攻防实战
逻辑后端代码:

str33为注入点,而str33由str11经过滤得到,str11为user agent
故以user agent为攻击点构造POC:
value type="test" onclick=alert(1)

1321

被折叠的 条评论
为什么被折叠?