渐离的博客

Home Archives
2022-04-20

xss-labs第9关

1.采用第八关的poc,发现poc中应包含合法的url,poc中添加//http://www.baidu.com,发现可以进行绕过

2.后台源代码分析。get提交的keyword变量,替换关键字script、on、src、data、href、”,判断该变量有无http://

Share
Newer
xss-labs第10关
Older
xss-labs 8关

Archives

  • April 2022
  • March 2022

Recent Posts

  • xss-labs 4关
  • xss-labs第11关
  • xss-labs第12关
  • xss-labs第10关
  • xss-labs第9关
© 2022 John Doe
Powered by Hexo
Home Archives