打开漏洞页面,随便输入点东西,发现没有啥东西。

DOM型XSS

  但是我们发现我们输入的11,在面的herf 中

DOM型XSS

 

  看到这儿就很简单了,我们只需要闭合一下,就可以构造出我们的payload了。

 '><img src="#" onmouseover="alert('xss')">DOM型XSS

 

相关文章:

  • 2022-01-16
  • 2021-08-18
  • 2021-10-11
  • 2022-02-02
  • 2021-11-18
  • 2022-12-23
  • 2023-03-21
猜你喜欢
  • 2021-11-11
  • 2021-11-15
  • 2022-12-23
  • 2022-12-23
  • 2021-06-01
  • 2022-01-14
  • 2022-12-23
相关资源
相似解决方案