XSS脚本攻击攻击->可以't调用javascript

XSS Scripting attack Attack -> Can't call javascript

本文关键字:攻击 调用 javascript gt 脚本 XSS 可以      更新时间:2023-09-26

我试图攻击一个网站以学习安全。我可以更新href的值,但我不知道该将其设置为什么。

我当前正在将其设置为:?onclick=alert(123);

检查元件显示:

<a href="?onclick=alert(123);">ATTACK</a>

当我点击链接时,url变为:

.../view.php?onclick=alert(123);

但没有报警电话,也没有显示窗口,有人知道我做错了什么吗?

感谢

这是您要查找的代码

" onclick="alert(123)

应该呈现为

<a href="" onclick="alert(123)">ATTACK</a>

只是猜测