logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Lab: Reflected XSS into a JavaScript string with angle brackets HTML encoded靶场

而第二种取一个负号,可以让浏览器识别alert(1)为一个正常的js语句从而实现弹窗。既然被编码了, 那我们就要去尝试去闭合然后再利用并且要利用没有尖括号的编码。这是因为第一种浏览器渲染她的时候,会把它当成一种错误的语法,所以就不会渲染。这是我一开始输入的payload,但是我发现这样不能成功弹窗。发现两个地方有我们输入的东西,但是我们的尖括号已经被编码了。如果输入'-alert(1)-'那就可以

#xss#前端
到底了