博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
bWAPP练习--injection篇之HTML Injection - Reflected (POST)
阅读量:4612 次
发布时间:2019-06-09

本文共 385 字,大约阅读时间需要 1 分钟。

POST的和之前的GET的过程差不多,只是表单的提交方式不一样而已。

low

我们在表单中填入一个超链接

<a href="http://www.cnblogs.com/ESHLkangi/">ESHLkangi</a>
1312179-20180125144520740-785484185.png
点击GO
发现可以成功注入,后台并没有进行敏感符号的过滤。
1312179-20180125144633647-367784774.png
可以实现页面跳转。

medium

我们继续填入一个HTML的超链接

1312179-20180125145143834-1523304314.png
可以发现,不能进行转化。
应该是进行了过滤,我们进行简单的编码看看可不可以注入。
我们把尖括号都进行URL编码一下:
%3Ca href="http://www.cnblogs.com/ESHLkangi/"%3EESHLkangi%3C/a%3E
填入,尝试一下
1312179-20180125145743506-1717538562.png
成功!

high

技术还不行,需要继续学习。。。

转载于:https://www.cnblogs.com/ESHLkangi/p/8351279.html

你可能感兴趣的文章
html中#include file的使用方法
查看>>
SQL 合并列值和拆分列值
查看>>
test
查看>>
Hibernate关联关系配置(一对多、一对一和多对多)
查看>>
Windows下SQLMAP的安装图解
查看>>
sss
查看>>
linux虚拟机设置共享文件夹
查看>>
深度学习大规模MIMO中的功率分配
查看>>
堆与栈的区别
查看>>
nginx keepalive_timeout 设置策略
查看>>
vs2010快捷键
查看>>
事件基础
查看>>
IOS跑马灯效果,实现文字水平无间断滚动
查看>>
bzoj 1653: [Usaco2006 Feb]Backward Digit Sums【dfs】
查看>>
Codeforces 242E:XOR on Segment(位上的线段树)***
查看>>
GCD NYOJ 1007
查看>>
压缩工具类 - ZipUtils.java
查看>>
centos7+nginx 1.9.0+php-fpm+phpstorm+xdebug+vmware开发环境搭建
查看>>
"下列引导或系统启动驱动程序无法加载: cdrom"的解决方案
查看>>
数据库设计
查看>>