我们打开靶机
选择xss
选择“Example4”
观察
使用工具测试
选择get方法
输入url
使用默认字典
存在xss漏洞
payload为
测试结果
我们打开靶机
看源代码
使用正则匹配script标签,但是其他标签没有做限制。
我们打开靶机
选择xss
选择“Example4”
观察
使用工具测试
选择get方法
输入url
使用默认字典
存在xss漏洞
payload为
测试结果
我们打开靶机
看源代码
使用正则匹配script标签,但是其他标签没有做限制。
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M