首页 > 其他 > 详细

奇葩XSS

时间:2018-12-15 17:53:19      阅读:130      评论:0      收藏:0      [点我收藏+]
主要操作思路:更改数据包中的type值。


当type为空的页面时候返回html,虽然插入了xss代码并没有弹窗,如图
技术分享图片
技术分享图片
更改type值,页面返回json数据
技术分享图片
当原本type就存在值怎么办呢,可以试试改变传输方式,将POST请求改成GET
技术分享图片
技术分享图片


附加一个~
有时候添加一个新的参数,参数名就可能存在xss。
技术分享图片


天天测试的日子,让人都恍惚了~

奇葩XSS

原文:http://blog.51cto.com/13539934/2330886

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!