技术栈

xss-labs pass-12

Forfun_tt2025-10-24 15:10

查看一下源码,发现这里是user_agent的值,那么就和上一关思路一样,抓包修改UA值

抓包修改先看一下过滤了什么,输入

复制代码
" <Script><a Href=javascript:alert()> oNload Src Data;

只过滤掉了尖括号,我们可以利用事件绕过,payload同上一关,只是这次是在UA处修改

复制代码
" onfocus=alert() autofocus type="text" "

**重点:**User-Agent头传值

上一篇:基本作业-管理⾃⼰的源代码
下一篇:阿里云可观测 2025 年 9 月产品动态
相关推荐
云枫晖
3 小时前
Webpack系列-编译过程
前端·webpack
AskHarries
3 小时前
Toolhub — 一个干净实用的在线工具集合
前端·后端
H尗
4 小时前
Vue3响应式系统的精妙设计:深入理解 depsLength 与 trackId 的协同艺术
前端·vue.js
昔人'
4 小时前
html`contenteditable`
前端·html
爱宇阳
4 小时前
npm 常用标签与使用技巧新手教程
前端·npm·node.js
@大迁世界
4 小时前
2025 年该选谁?npm vs yarn vs pnpm
前端·npm·node.js
crary,记忆
4 小时前
简介NPM 和 NPX
前端·学习·npm·node.js
JianZhen✓
4 小时前
现在在本地开发了一些代码A,又有了新需求要紧急开发代码B需要只上线代码B的代码,如何更好的处理这种情况
前端
郝学胜-神的一滴
4 小时前
Cesium绘制线:从基础到高级技巧
前端·javascript·程序人生·线性代数·算法·矩阵·图形渲染
热门推荐
01BongoCat - 跨平台键盘猫动画工具02GitHub 镜像站点03UV安装并设置国内源04GitLab 零基础入门指南:从安装到项目管理全流程05Linux下V2Ray安装配置指南06Labelme从安装到标注:零基础完整指南07NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南08在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)092025软件测试面试八股文(含答案+文档)10【vue篇】Vue 项目中的静态资源管理:assets vs static 终极指南