0x00 前言

如饥似渴的学习ing。
不说废话直接开始

0x01 start

1.黑盒

省略一些步骤,详细请看。
https://blog.csdn.net/qq_36869808/article/details/83308395
F12看返回。
代码审计实战—DWVA-xss-medium(反射)
使用exp进行尝试
代码审计实战—DWVA-xss-medium(反射)

2.白盒

好,我们来看一下这个medium到底是通过什么方式进行过滤。
打开源码
代码审计实战—DWVA-xss-medium(反射)
我们看到这里是对<script>进行了一个过滤。我们的img并没有涉及到<script>所以可以成立。

相关文章:

  • 2021-10-27
  • 2021-10-15
  • 2021-05-12
  • 2021-12-12
  • 2021-12-23
  • 2021-11-09
  • 2021-06-20
猜你喜欢
  • 2021-10-20
  • 2021-06-04
  • 2021-05-22
  • 2021-05-12
  • 2021-04-23
  • 2021-12-31
  • 2021-05-22
相关资源
相似解决方案