码迷,mamicode.com
首页 > 其他好文 > 详细

奇葩XSS

时间:2018-12-15 17:56:29      阅读:168      评论:0      收藏:0      [点我收藏+]

标签:blog   html   插入   get   shadow   返回JSON数据   改变   请求   数据   

主要操作思路:更改数据包中的type值。


当type为空的页面时候返回html,虽然插入了xss代码并没有弹窗,如图
技术分享图片
技术分享图片
更改type值,页面返回json数据
技术分享图片
当原本type就存在值怎么办呢,可以试试改变传输方式,将POST请求改成GET
技术分享图片
技术分享图片


附加一个~
有时候添加一个新的参数,参数名就可能存在xss。
技术分享图片


天天测试的日子,让人都恍惚了~

奇葩XSS

标签:blog   html   插入   get   shadow   返回JSON数据   改变   请求   数据   

原文地址:http://blog.51cto.com/13539934/2330886

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!