返回信息流请教一个绕过XSS关键词过滤的问题哈~
服务器源代码如下图。0_0
打下划线的是注入点。
我想用"><script>alert('xss')<script> 或者 " onmousemove="alert('xss')。
可是他把我的<script>和 on 事件都给过滤了o(>﹏<)o
那该怎么绕过呢?:-)
这是一条镜像帖。来源:北邮人论坛 / security / #40381同步于 2015/8/8
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请教大神一个绕过XSS关键词过滤的问题^_^
BaconTin
2015/8/8镜像同步11 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
我后来试了
"><iframe src="javascript:alert('xss')"></iframe>
成功弹窗了!o(≧v≦)o~~
但是....(@﹏@)~
但是没有触发下一关的函数..
可是按照源代码..我不是只要实现了alert就可以触发函数咩?
[em24][em24][em24]师兄太棒了。这是为什么呀?
【 在 xhppl2515 的大作中提到: 】
javascript:alert('xss');改成j...