xss对于onclick,onerror这些标签会被过滤为xss_click或者是xss_error,有什么解决办法
漏洞分析
xss对于onclick,onerror这些标签会被过滤为xss_click或者是xss_error,有什么解决办法
分类:
划水摸鱼
默认排序
时间排序
1 个回答
1winner
2022-09-13 10:08
如果是黑名单的话,去找html事件去,拿来替换onclick就行
关注
2
关注
收藏
0
收藏,
12219
浏览
flag{小火炬是菜鸡}
提出于 2022-09-09 12:39
相似问题
小孩儿哥,看到你对漏洞分析那么熟悉,真是太厉害了!我想请教下,你当初是怎么一步步学起这些基础知识的?能不能简单分享一下你的学习路线和经验?我也想多学点,向你学习。
0 回答
s
0 回答
111
0 回答
网安要学到什么程度不会被饿死?
2 回答
谁可以进入下链接后台
0 回答
1
0 回答
×
温馨提示
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。
×
温馨提示
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因: