渗透测试XSS绕过方式 1.过滤了<>尖括号: 原理:利用html以及js伪协议,当用户打开页面缓冲页面会自动获取焦点,从而触发js代码生成script标签,达到目的。 autofocus οnfοcus=location=”javasCript:s=doc... Adminxe 5年前 (2020-03-09) 6260℃ 0评论 10喜欢