博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
XXS level8
阅读量:6951 次
发布时间:2019-06-27

本文共 242 字,大约阅读时间需要 1 分钟。

(1)查看PHP源代码

';?>
友情链接';?>

 这里来可以看到这关将前面七关的方法都给过滤咯,但是注意,添加友情链接只用到了str7,各个关键字都被过滤了,双写以及大小写都无法绕过。

(2)可以换一种编码方式进行绕过。例:将p转码

payload:

javascript:alert()

 回车点击“友情链接”即可。

转载于:https://www.cnblogs.com/momoli/p/10587299.html

你可能感兴趣的文章
空虚、寂寞、无聊
查看>>
基础学习笔记之opencv(1):opencv中facedetect例子浅析
查看>>
JS中属性/方法调用
查看>>
iOS 7 需要再和 Android 比什么
查看>>
8-Images
查看>>
Python字节码与解释器学习
查看>>
面试题
查看>>
PYTHON-函数对象,嵌套,名称空间与作用域,闭包函数
查看>>
使用React、Node.js、MongoDB、Socket.IO开发一个角色投票应用的学习过程(一)
查看>>
PHP 无限极分类
查看>>
Unity3D对象池
查看>>
KMS服务器激活Windows和Office2013EnterprisePlus
查看>>
service()、dopost()、doget()的区别
查看>>
react proxy 报错
查看>>
网站优化之字体
查看>>
爬取外文工业技术期刊网页源码(自用)
查看>>
谈谈新任务开发经验
查看>>
javaFx中Image的路径问题
查看>>
高通&低通滤波算法
查看>>
分治法——求逆序数**
查看>>