我目前正在做的渗透测试中非常令人沮丧的情况 - 我找到了一个可以将几乎所有字符从参数注入一段 javascript 的地方。
但是 Web 开发人员似乎很幸运——我可以更改的那段代码永远不会执行,因为在我的注入点之前存在 javascript 语法错误。啊!
所以我想我可能只是通过执行</script>然后附加我的攻击来结束 javascript 块。但是-我不能使用该/字符-几乎是唯一被过滤掉的字符。尝试了一长串变体,但似乎没有一个有效。我可以管理</script>,但浏览器不会将其作为</script>.
有任何想法吗?我可以调整一些东西以使我的脚本仍然执行吗?还是有另一种方法来结束一个脚本块,除了</script>?/我可以尝试其他一些字符编码吗?非常感谢任何帮助。:)