这次在对一个系统渗透测试过程中,发现一个XSS漏洞,可弹窗,并且没有httponly
但是在尝试加载远程js文件的时候发现,script标签被过滤掉了,准确的说应该是服务器后端在识别到输入内容有<>的时候,会把每对尖括号以及尖括号里面的内容都过滤掉,唯独有一个特例,就是img标签不会但是在
这次在对一个系统渗透测试过程中,发现一个XSS漏洞,可弹窗,并且没有httponly
但是在尝试加载远程js文件的时候发现,script标签被过滤掉了,准确的说应该是服务器后端在识别到输入内容有<>的时候,会把每对尖括号以及尖括号里面的内容都过滤掉,唯独有一个特例,就是img标签不会但是在