姿势
逻辑后端代码:
字母被小写化、使用 str_replace 函数分别将 <script 替换为 <scr_ipt,将 on 替换为 o_n、htmlspecialchars() 函数把<>过滤
使用超链接构建payload:
"> <a href=javascript:alert("qiushuo")>秋说</a> <"
"> 及 <"
用于闭合前面的标签。href 属性的值是 javascript:,点击该链接时,浏览器会执行其中包含的 JavaScript 代码,在这里表现为弹窗。
点击搜索后页面回显:
得到:
总结
以上为[网络安全]xss-labs level-5 解题详析,后续将分享[网络安全]xss-labs level-6 解题详析。
我是秋说,我们下次见。