阅读背景:

XSS漏洞之加载远程js文件

来源:互联网 

这次在对一个系统渗透测试过程中,发现一个XSS漏洞,可弹窗,并且没有httponly

但是在尝试加载远程js文件的时候发现,script标签被过滤掉了,准确的说应该是服务器后端在识别到输入内容有<>的时候,会把每对尖括号以及尖括号里面的内容都过滤掉,唯独有一个特例,就是img标签不会但是在




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: