剛剛轉(zhuǎn)載發(fā)現(xiàn)xss漏洞的文章的時候發(fā)現(xiàn)在復(fù)制粘貼的時候簡書彈窗了,趕去看了下我復(fù)制的內(nèi)容,里面有一段最簡單的xsspayload.應(yīng)該是self-xss
有幾個小問題,第一是簡書第一次執(zhí)行<script>alert(1)</script>時彈窗了一次1,然而之后再測試的時候每次都會先輸出1,然后再輸出我控制的值。第二是執(zhí)行后字體顏色變成了藍色,第三是外部訪問文章的時候的內(nèi)容還有待研究,第四是語句執(zhí)行后輸出的值有所變化