Нежелательный персонаж появляется во время атаки XSS - PullRequest
0 голосов
/ 06 декабря 2018

Итак, я выполняю XSS-атаку на ВМ для школьного задания, и это успешно.Однако есть два символа ">, которые выводятся на экран под тем местом, где я атакую, и я хотел бы скрыть их, чтобы пользователь не мог их видеть

У меня есть что-то вроде этого:

<input type="someType" name="someName" 
value="&quot;/&gt;&lt;script&gt;alert('Hello');&lt;/script&gt;"/>

Я предполагаю, что это связано с закрытием тега. Кто-нибудь знает, как я могу это исправить?

1 Ответ

0 голосов
/ 06 декабря 2018

Я думаю, что ваш скрипт нуждается в некоторых модификациях

Попробуйте скрипт ниже

<input type="someType" name="someName" 
value="&lt;script&gt;alert('Hello')&lt;/script&gt;"/>
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...