遇到一个很奇葩的XSS,我们先来加一个双引号,看看输出:

XSS三重URL编码绕过实例

 双引号被转义了,我们对双引号进行URL双重编码,再看一下输出:

XSS三重URL编码绕过实例

 依然被转义了,我们再加一层URL编码,即三重url编码,再看一下输出:

 XSS三重URL编码绕过实例

URL编码被还原为双引号,并带入到html中输出。构造Payload实现弹窗

XSS三重URL编码绕过实例

 

相关文章:

  • 2022-12-23
  • 2021-06-14
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-06-21
  • 2022-12-23
  • 2021-10-21
猜你喜欢
  • 2022-02-19
  • 2021-04-03
  • 2021-07-26
  • 2022-12-23
相关资源
相似解决方案