导航

参数:name 如果我执行name=1 将在页面中添加 1 ,如果我添加xss代码就会报错 这种算什么漏洞呢?

2021-08-12
#11
F12调试下,确定下XSS位置,然后构造闭合的XSS代码绕WAF。
2021-08-12
#12
截图看看啊 报啥错
玩完她不给钱,就不算卖喽!
2021-08-12
#13
信息安全的CIA,这个涉及了系统的哪个?机密性、完整性、可用性?
2021-08-12
#14
说明人家对xss做了处理的
2021-08-12
#15
其实就是反射xss的原理。无非是要看是否过滤了特殊符号或者上了waf
2021-08-12
#16
应该不是漏洞,通常都是被waf拦截了,看看具体报错是什么。
2021-08-12
#17
不是报错,是被aspx过滤规则拦截了
HTTP 404或Not Found
2021-08-12
#18
既然可以输出到页面  应该可以构造xss  只是说你的代码可能被waf拦截才会出现报错  再者考虑<>等符号会不会实体化
2021-08-12
#19
得看是xss payload报错还是某个特殊字符报错
https://we1x4n.com
2021-08-12
#20
就是被拦截了给前端一个错误码被