xss level11

Level11

(1)

 xss level11

(2)毫无头绪,查看PHP源代码发现,是从头文件的referer获取的输入。

 xss level11

(3)用Burp抓包,修改头文件如下:

 xss level11

(4)再点击Proxy界面的forward,回到浏览器页面如下

 xss level11

(5)点击即可

xss level11

上一篇:HTML5实现涂鸦板


下一篇:spring事务失效的几种场景以及原因