技术栈

Pikachu-Cross-Site Scripting-xss之htmlspecialchars

什么鬼昵称2024-10-04 19:59

首先输入各种字符

查看页面元素,可以看到这里对一些符号做了转换,但是 单引号等几个符号没处理;

从代码上看;使用单引号做闭合;

构造payload

复制代码
a' onclick='alert(11)'

提交,得到xss攻击

上一篇:828华为云征文|华为云 Flexus X 实例之家庭娱乐中心搭建
下一篇:chatgpt学术科研prompt模板有哪些?chatgpt的学术prompt有哪些?学术gpt,学术科研
相关推荐
摸鱼的春哥
20 分钟前
Agent教程15:认识LangChain(中),状态机思维
前端·javascript·后端
明月_清风
26 分钟前
告别遮挡:用 scroll-padding 实现优雅的锚点跳转
前端·javascript
明月_清风
29 分钟前
原生 JS 侧边栏缩放:从 DOM 监听到底层优化
前端·javascript
万少
9 小时前
HarmonyOS 开发必会 5 种 Builder 详解
前端·harmonyos
橙序员小站
12 小时前
Agent Skill 是什么?一文讲透 Agent Skill 的设计与实现
前端·后端
炫饭第一名
14 小时前
速通Canvas指北🦮——基础入门篇
前端·javascript·程序员
王晓枫
14 小时前
flutter接入三方库运行报错:Error running pod install
前端·flutter
符方昊
14 小时前
React 19 对比 React 16 新特性解析
前端·react.js
ssshooter
14 小时前
又被 Safari 差异坑了:textContent 拿到的值居然没换行?
前端
曲折
15 小时前
Cesium-气象要素PNG色斑图叠加
前端·cesium
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03OpenClaw + 飞书(Feishu)环境搭建指南04Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services05OpenClaw优化飞书API 额度已耗尽问题06小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)07Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤08Window 10部署openclaw报错node.exe : npm error code 12809网站改了域名,如何查找?10【OpenClaw 本地实战 Ep.3】突破瓶颈:强制修改 openclaw.json 解锁 32k 上下文记忆