在【name】处输入test,观察URL变化及返回信息:
可以看到输入框中的内容直接在URL展示,直接放弹框的payload:
在输入框提交,再次刷新页面即可触发注入代码
客户端直接解析执行了输入的内容;直接输入之前的payload:
本文分享自 作者个人站点/博客 前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!