首先寻找注入点,输入<script>alert()</script>试一哈。
结果发现我们输入的<>被过滤掉了,我们不使用<>l了接下来换一个方法,我们可以将我们的js代码编写到onclick属性中试一哈
弹窗就说明过关了,看一哈在还有没有别的方法
测试后发现构造事件οnmοuseοut=javascript:alert()//也可以成功让网页弹窗
如下:
构造语句闭合,成功执行javascript语句
首先寻找注入点,输入<script>alert()</script>试一哈。
结果发现我们输入的<>被过滤掉了,我们不使用<>l了接下来换一个方法,我们可以将我们的js代码编写到onclick属性中试一哈
弹窗就说明过关了,看一哈在还有没有别的方法
测试后发现构造事件οnmοuseοut=javascript:alert()//也可以成功让网页弹窗
如下:
构造语句闭合,成功执行javascript语句