读者可参考、订阅专栏:Xss-Labs靶场攻防实战
姿势
逻辑后端代码:
htmlspecialchars 函数将特殊字符转换为它们对应的 HTML 实体,故str00不可注入
发现str33是一个注入点,它是由str11经过滤得到的,str11又是referer请求头
故可在referer请求头构造POC:
value type="test" onclick="alert(1)"
读者可参考、订阅专栏:Xss-Labs靶场攻防实战
逻辑后端代码:
htmlspecialchars 函数将特殊字符转换为它们对应的 HTML 实体,故str00不可注入
发现str33是一个注入点,它是由str11经过滤得到的,str11又是referer请求头
故可在referer请求头构造POC:
value type="test" onclick="alert(1)"