博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
XXS level8
阅读量:6951 次
发布时间:2019-06-27

本文共 242 字,大约阅读时间需要 1 分钟。

(1)查看PHP源代码

';?>
友情链接';?>

 这里来可以看到这关将前面七关的方法都给过滤咯,但是注意,添加友情链接只用到了str7,各个关键字都被过滤了,双写以及大小写都无法绕过。

(2)可以换一种编码方式进行绕过。例:将p转码

payload:

javascript:alert()

 回车点击“友情链接”即可。

转载于:https://www.cnblogs.com/momoli/p/10587299.html

你可能感兴趣的文章
使用git 总结
查看>>
如何在服务器上使用 Tensorflow, Notebook
查看>>
vue 笔记
查看>>
webapck4 玄妙的 SplitChunks Plugin
查看>>
Android Gradle基于参数化配置实现差异化构建
查看>>
iphoneX,XsMax适配
查看>>
“鹅厂”整理的Java测试工具和框架
查看>>
better-fe 前端技术周刊 - 2019/05/06
查看>>
Android初级开发笔记-- activity启动模式的学习(1)
查看>>
ABT 链网是怎样建成的?
查看>>
iOS 注释方法大全 代码块加快捷键注释
查看>>
90后,当你们还在沉迷于玩乐时,00后已经开始学python编程了!
查看>>
react-navigation升级3.x 问题解决方案
查看>>
redis 学与思系列(4)
查看>>
2019.5.6_普通的一天_用户定义的可调用类型
查看>>
Redis基础、高级特性与性能调优
查看>>
使用Nginx反向代理到go-fastdfs
查看>>
【每日推理2019/06/02】
查看>>
android进程保活实践
查看>>
Activity的四种加载模式之生命周期变化(横竖屏切换)
查看>>