Pikachu-Cross-Site Scripting-xss之htmlspecialchars
首先输入各种字符
查看页面元素,可以看到这里对一些符号做了转换,但是 单引号等几个符号没处理;
从代码上看;使用单引号做闭合;
构造payload
a' onclick='alert(11)'
提交,得到xss攻击
原文地址:https://blog.csdn.net/guanrongl/article/details/142687455
免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!