【发布时间】:2016-02-06 06:12:36
【问题描述】:
我正在努力创建某种 XSS 的 POC。我遇到了元标记的问题。
在检查源代码时,这是用户输入的输入方式:
<meta content='https://site/?lol=1' property='og:url'>
lol=1 可以通过用户输入来控制。我已经尝试了很多方法来获取 XSS 提示。但到目前为止还没有运气。
谁能帮我解决这个问题?
【问题讨论】:
我正在努力创建某种 XSS 的 POC。我遇到了元标记的问题。
在检查源代码时,这是用户输入的输入方式:
<meta content='https://site/?lol=1' property='og:url'>
lol=1 可以通过用户输入来控制。我已经尝试了很多方法来获取 XSS 提示。但到目前为止还没有运气。
谁能帮我解决这个问题?
【问题讨论】:
你应该写下你尝试过的东西以及为什么它不起作用。我最初的想法是
'><img src=x onerror=alert(1)>
【讨论】: