首页
社区
课程
招聘
[求助]反射 XSS 闭合标签属性后,无法触发。
发表于: 2019-3-6 11:02 5811

[求助]反射 XSS 闭合标签属性后,无法触发。

2019-3-6 11:02
5811

闭合

 

这里闭合value属性的值为空
添加了onmouseover属性 但是无法触发 onload也没成功触发

 

请问是因为input标签的限制还是闭合的姿势不对?


[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 6124
活跃值: (4731)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
你构造的语句都被转换成了文本,能触发才有鬼了,换个点吧
2019-3-6 17:02
0
雪    币: 3
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
试试闭合之后写<script>alert(1)</script>"
2019-3-8 11:40
0
雪    币: 0
活跃值: (26)
能力值: ( LV3,RANK:23 )
在线值:
发帖
回帖
粉丝
4
直接看源码,应该是有编码,没有闭合
2019-3-11 23:52
0
雪    币: 359
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
柴猫 直接看源码,应该是有编码,没有闭合
还真是,firefox按F12出来的代码面板里是闭合的美丽payload。直接看源代码就是双引号被html编码的版本。就很难受。
2019-3-25 10:19
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码