首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【xss-labs】xss-labs通关笔记(一)

    可以看到我们提交的用于弹窗js代码顺利执行了。那么这段代码在网页源码中是如何显示的呐? ? 可以看到服务器是将我们提交的恶意代码原封不动的返回了,因此浏览器才能成功的弹窗。...首先依然用弹窗代码测试服务器端对用户输入做了哪些操作 ? 可以看到浏览器并没有成功弹窗,第一个显示位直接将参数值显示出来了,但是在输入框中显示却跟我们提交的参数值有点出入。看看网页源码 ?...响应的页面依然是不会自动弹窗,在点击输入框之后成功触发了事件进行弹窗。 我们看看源文件的代码如何 ?...但是这一次并没有成功触发弹窗。看看网页源码 ? 果然没有那么简单,这里居然对onfocus这一类的事件字符也进行了防范。那么这样的话还能怎么执行js代码进行弹框呐?...从此时的页面响应可以看到出现了一个xss字样的链接,点击该链接即可触发执行弹窗js代码,如下 ? 最后看看源文件的代码 ?

    7.2K30
    领券