反射型XSS
前言
XSS挖洞筆記,僅作記錄
漏洞描述
跨站點腳本(XSS)是指客戶端代碼注入攻擊,其中,攻擊者可以將惡意腳本執(zhí)行到合法網(wǎng)站或Web應用程序中。當Web應用程序在其生成的輸出中使用未經(jīng)驗證或未編碼的用戶輸入時,就會發(fā)生XSS。
漏洞驗證
http://xx.xx.xx.xx?id=1'"()%26%25<acx><ScRiPt%20>alert(9999)</ScRiPt>
payload
總結(jié)
- 上一篇: 植物大战僵尸金盏花产植物是哪个版本 植物
- 下一篇: FTP匿名登陆