您的位置:首页 > 其它

XSS初学记录

2017-11-02 23:25 281 查看
之前对基本Web安全的书籍只是单纯的阅读过了,并未动手实践。今天试着对学校图书馆进行了一下XSS漏洞的挖掘,居然还真找到一个,记录一下。

在复旦大学图书馆下面的站内搜索框中并未对用户的input进行过滤



在其中输入Test测试,





可在源码中发现是用td标签闭合的构造payload "></td><script>alert("xss")</script> 关闭Chrome过滤器后可成功弹窗。

一个很典型的反射型XSS

不过鉴于现在游览器的过滤功能这么强大,反射型XSS存在的意义还大吗?

还是说游览器只是单纯的过滤URL?有待学习一下筛查制度
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: