This lab contains a reflected cross-site scripting vulnerability in the search query tracking functionality where angle brackets are encoded. The reflection occurs inside a JavaScript string. To solve this lab, perform a cross-site scripting attack that breaks out of the JavaScript string and calls the alert function.

我们先尝试输入一些东西,去判断我们的输入会放在什么地方

发现两个地方有我们输入的东西,但是我们的尖括号已经被编码了

既然被编码了, 那我们就要去尝试去闭合然后再利用并且要利用没有尖括号的编码

'alert(1)'

这是我一开始输入的payload,但是我发现这样不能成功弹窗

如果输入'-alert(1)-'    那就可以成功弹窗,

这是因为第一种浏览器渲染她的时候,会把它当成一种错误的语法,所以就不会渲染

而第二种取一个负号,可以让浏览器识别alert(1)为一个正常的js语句从而实现弹窗

Logo

Agent 垂直技术社区,欢迎活跃、内容共建。

更多推荐