xss地址:http://www.xssgame.com/

  1. 直接插入标签
    xssgame记录

  2. 构造语句,注意闭合
    xssgame记录

  3. 注意寻找输出点,这个会进行一次urlencode,和浏览器有关系,firefox过不了 xssgame记录

  4. javascript 伪协议 xssgame记录

  5. ng-non-bindable这个里面的标签都不会解析
    xssgame记录

正解:http://www.xssgame.com/f/JFTG_t7t3N-P/?utm_campaign={{$eval('alert(111)')}}

不懂,在这挖个坑再说

后面这几个看了一下都超过我现在的知识水平,我先去补一下知识点

参考wp:

https://lorexxar.cn/2017/07/23/xssgame-wp/

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-11-17
  • 2021-12-24
  • 2021-05-31
  • 2021-11-06
  • 2021-10-23
猜你喜欢
  • 2021-08-28
  • 2022-03-01
  • 2021-06-18
  • 2021-12-22
  • 2022-12-23
  • 2022-02-18
  • 2022-02-14
相关资源
相似解决方案