DOM(Document Object Model 文档对象模子)
地址:All labs | Web Security Academy (portswigger.net)6.1 没有任何编码的反射型XSS
工具:火狐浏览器、Burp Suite
document.write向html写内容在搜索框输入搜索内容,输入的内容被放到img标签里面。
search属性是一个可读可写的字符串,可设置或返回当前URL的查询部分(问号?之后的部分)。
innerHTML可以获取指定DOM的HTML元素,也可以更换指定DOM的HTML元素在搜索框输入没有回显内容,缘故原由是为了安全HTML5规定不执行innerHTML插入的被过滤了。
为自定义标签设置id属性,并像操作其他DOM元素一样,通过JavaScript来访问和操作这些带有id的自定义元素,在url中使用#id可以将页面定位到指定id元素。直接分析官方给出的Payload:
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |