奇葩XSS

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了奇葩XSS相关的知识,希望对你有一定的参考价值。

主要操作思路:更改数据包中的type值。


当type为空的页面时候返回html,虽然插入了xss代码并没有弹窗,如图
技术分享图片
技术分享图片
更改type值,页面返回json数据
技术分享图片
当原本type就存在值怎么办呢,可以试试改变传输方式,将POST请求改成GET
技术分享图片
技术分享图片


附加一个~
有时候添加一个新的参数,参数名就可能存在xss。
技术分享图片


天天测试的日子,让人都恍惚了~

以上是关于奇葩XSS的主要内容,如果未能解决你的问题,请参考以下文章

奇葩的FeignClient问题

奇葩的Sketch教程

onCheckedChanged这个奇葩的用法我有点不能理解

奇葩说第三季被删资源百度云,奇葩说被和谐资源百度网盘

XSS Fuzzing初探

众创空间们想要活,先不再“奇葩”,然后回归奇葩