• xss-labs/level-2


    这一关我们先查看源代码吧

    然后我们可以看得出来 输入点test存在三处输出点

    依次是h2标签之间、value属性值处以及h3标签之间的长度 

    我们可以先尝试一下上一关输入的payload()

    界面回显如下所示

    去看看源代码吧

    第一处输出点被通过htmlspecialchars()函数转义了 这个函数转移的对象为<、>、"、&  

    第三处输出点没有利用价值

    而第二处输出点由于//

    构造并输入之后得到如下页面回显

     

    我们可以去看一下后台服务器代码

    首先第一个输出点他做了转义操作 第二个输出点他获取请求参数的值 然后将其直接放到value属性值中即可 

  • 相关阅读:
    粗俗解释C# 8.0+的变量后面有?问号是什么意思?
    维格云Q-Linker入门教程
    一文带你学透Java Servlet(建议收藏)
    一文带你看透手机号码归属地
    linux 安装jdk
    计算机毕业设计Java校园外卖零食商城系统(源码+系统+mysql数据库+Lw文档)
    设置Domino服务器上的Web文件保护
    Flutter组件--Align和AnimatedAlign
    计算读取速度
    大模型LLM相关面试题整理
  • 原文地址:https://blog.csdn.net/m0_71299382/article/details/128084174