Pikachu-Cross-Site Scripting-xss之htmlspecialchars

首先输入各种字符

查看页面元素,可以看到这里对一些符号做了转换,但是 单引号等几个符号没处理;

从代码上看;使用单引号做闭合;

构造payload

复制代码
a' onclick='alert(11)'

提交,得到xss攻击

相关推荐
GreenTea7 小时前
GrokBot 核心成员 Lauren Tan:每月交付 2000 个 PR 的人,是怎么用 AI 的
前端·后端·架构
mCell8 小时前
用 Knip 清理 AI Coding 留下的冗余代码
前端·ai编程·前端工程化
笃行3509 小时前
使用Rokid AIUI做了一个童年推箱子游戏
前端
excel10 小时前
前端加密的作用与使用场景
前端
计算机魔术师11 小时前
纽约时报版权诉讼披露:微软高管内部称训练 AI 是人类历史上最大规模劳动窃取
前端
去伪存真11 小时前
大模型的参数量为什么那么大?
前端·人工智能
IT_陈寒11 小时前
Java空指针这次真把我坑惨了
前端·人工智能·后端
八荒启·交互动画12 小时前
# Web特效020—让 Web 特效真正动起来:时间循环应该怎么接
前端·webgl·网页特效·八荒启-交互动画·八荒启
动恰客流统计13 小时前
线下零售数字化浪潮下,客流统计的3个核心发展趋势
大数据·前端·人工智能
用户9385156350713 小时前
从小米前端面试题,彻底搞懂闭包、作用域链与 useState 惰性初始化
前端·面试