【问题标题】:What possible XSS vectors can we use?我们可以使用哪些可能的 XSS 向量?
【发布时间】:2016-02-06 06:12:36
【问题描述】:

我正在努力创建某种 XSS 的 POC。我遇到了元标记的问题。

在检查源代码时,这是用户输入的输入方式:

<meta content='https://site/?lol=1' property='og:url'>

lol=1 可以通过用户输入来控制。我已经尝试了很多方法来获取 XSS 提示。但到目前为止还没有运气。

谁能帮我解决这个问题?

【问题讨论】:

    标签: web xss


    【解决方案1】:

    你应该写下你尝试过的东西以及为什么它不起作用。我最初的想法是

    '><img src=x onerror=alert(1)>
    

    【讨论】:

      猜你喜欢
      • 2019-11-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-09-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多