xsst.sinaapp.com的xss測試

其實是想看看有多少種寫法,就實驗了下這個url:

http://xsst.sinaapp.com/example/1-2.php?page=3

用官方的方法來變幻下:

http://xsst.sinapp.com/example/1-2.php?page=";alert(document.cookie);//

http://xsst.sinapp.com/example/1-2.php?page="{位置1};{位置2}alert(document.cookie){位置5};{位置3}//{位置4}

下面中1代表位置1,依次類推

1:貌似只可以用"

2和3:中可以用很多字符代替<>/;等字符

4中可以用"//

5就是javascript代碼了這個看技術了。

以上字符還可以做url等編碼等等

還試過很多字符但是還是沒搞得很懂?慢慢研究了

這個問題還是一知半解的狀態

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章