Author:Alisita
通過觀察
尋找輸入點,發現輸入點有兩個,一個存在于url,一個存在于輸入框
尋找輸出點,發現輸出點有兩個,一個存在于頁面里,一個存在于輸出框
使用測試代碼
88888888'%"(;)--+></script><pclass=" onmouseover="xxx"onxxx="">xxx</p>&# 觀察源碼 然后發現的第一個輸出點幾乎過濾了所有特殊字符 第二個輸出點沒有做任何過濾處理 輸出點在input標簽里,在value屬性中,構造閉合標簽 payload "><script>alert
1`</script>"