姿势
逻辑后端代码:
htmlspecialchars 函数将特殊字符转换为它们对应的 HTML 实体,故str00不可注入
发现str33是一个注入点,它是由str11经过滤得到的,str11又是referer请求头
故可在referer请求头构造POC:
value type="test" onclick="alert(1)"
总结
以上为[网络安全]xss-labs level-11 解题详析,后续将分享[网络安全]xss-labs level-12 解题详析。
我是秋说,我们下次见。