DOM型XSS


  打開漏洞頁面,隨便輸入點東西,發現沒有啥東西。

  但是我們發現我們輸入的11,在面的herf 中

 

  看到這兒就很簡單了,我們只需要閉合一下,就可以構造出我們的payload了。

 '><img src="#" onmouseover="alert('xss')">

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM