4. 对照服务器端的源码,
keyword和value两个参数均使用了htmlspecialchars()函数,且参数value的闭合方式为单引号。
5. 最后的< 和 > 均被转义,无法逃出<input>标签,因此考虑事件驱动。
'οnfοcus=javascript:alert(‘xss’)>
没有直接跳转,而是考虑onfocus事件属性,需要点击输入框才能出现弹窗

==================================================================================
- 尝试输入
<script>alert('xss')</script>
发现依然为get传参。
-
查看网页源码,
<h2>标签处的将<和>进行了转义,而参数value将<和>删除了。
-
查看服务器端的源码,其中
value的闭合方式为双引号
-
但事件触发不使用这两处的符号,于是用上一关的方法
"οnfοcus=javascript:alert(‘xss’)>//

=====================================================================================
-
输入语句
<script>a

最低0.47元/天 解锁文章
199

被折叠的 条评论
为什么被折叠?



