技术栈

Pikachu-Cross-Site Scripting-xss之htmlspecialchars

什么鬼昵称2024-10-04 19:59

首先输入各种字符

查看页面元素,可以看到这里对一些符号做了转换,但是 单引号等几个符号没处理;

从代码上看;使用单引号做闭合;

构造payload

复制代码
a' onclick='alert(11)'

提交,得到xss攻击

上一篇:828华为云征文|华为云 Flexus X 实例之家庭娱乐中心搭建
下一篇:chatgpt学术科研prompt模板有哪些?chatgpt的学术prompt有哪些?学术gpt,学术科研
相关推荐
RoyLin
7 分钟前
TypeScript设计模式:策略模式
前端·后端·typescript
brzhang
18 分钟前
为什么说低代码谎言的破灭,是AI原生开发的起点?
前端·后端·架构
小桥风满袖
1 小时前
极简三分钟ES6 - ES9中字符串扩展
前端·javascript
小Wang
1 小时前
npm私有库创建(docker+verdaccio)
前端·docker·npm
用户7308701179308
1 小时前
Vue中集成文字转语音:使用Web Speech API实现功能
前端
李重楼
1 小时前
前端性能优化之 HTTP/2 多路复用
前端·面试
yanessa_yu
1 小时前
全屏滚动网站PC端自适应方案
前端
RoyLin
2 小时前
TypeScript设计模式:桥接模式
前端·后端·typescript
火星开发者
2 小时前
Vue中实现Word、Excel、PDF预览的详细步骤
前端
brzhang
2 小时前
干翻 Docker?WebAssembly 3.0 的野心,远不止浏览器,来一起看看吧
前端·后端·架构
热门推荐
01GitHub 镜像站点02UV 工具安装与国内镜像源配置指南03Claude Code 平替:OpenAI发布 Codex CLI ,GPT-5 国内直接使用0446个Nano-banana 精选提示词,持续更新中05UV安装并设置国内源06保姆级教程:手把手教你用Dify实现完美多轮对话(附Chatflow和提示词)07A股预测还能更准?开源大模型Kronos带你跑通预测+回测全流程08Spec-Kit 使用指南09解决 WSL Ubuntu 中 /etc/resolv.conf 自动重置问题10KGG转MP3工具|非KGM文件|解密音频