Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

标签:XSS

渗透测试

XSS绕过方式

XSS绕过方式
1.过滤了<>尖括号:  原理:利用html以及js伪协议,当用户打开页面缓冲页面会自动获取焦点,从而触发js代码生成script标签,达到目的。 autofocus οnfοcus=location=”javasCript:s=doc...

Adminxe 5年前 (2020-03-09) 6286℃ 0评论 10喜欢