我们打开靶机,选择XSS
选择“Example9”
观察页面
发现链接上有参数
使用BP抓包
看不出参数
方法是get
忙猜payload
验证
没反应
使用工具测试
检查不出参数
如果使用ie浏览器,可以发现xss漏洞
查看靶机源代码
location.hash.substr函数
浏览器支持情况
只有IE浏览器才能弹出xss
其他浏览器都编码处理了。
我们打开靶机,选择XSS
选择“Example9”
观察页面
发现链接上有参数
使用BP抓包
看不出参数
方法是get
忙猜payload
验证
没反应
使用工具测试
检查不出参数
如果使用ie浏览器,可以发现xss漏洞
查看靶机源代码
location.hash.substr函数
浏览器支持情况
只有IE浏览器才能弹出xss
其他浏览器都编码处理了。
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M