您当前的位置: 首页 > 

葫芦娃42

暂无认证

  • 3浏览

    0关注

    75博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

xss学习 2

葫芦娃42 发布时间:2022-05-01 22:34:50 ,浏览量:3

Dvwa xss部分 xss (Reflected) low

没有过滤,直接alert('xss')即可。

Medium

查看源码可知,

$name = str_replace( '', '', $_GET[ 'name' ] );

对进行了过滤,转化为空。因此可以大小写绕过,或者重写。

可构造:

alert('xss')

alert('xss')

High

查看源码可知,

$name = preg_replace( '/

关注
打赏
1658420143
查看更多评论
0.1099s