filmov
tv
Reflected XSS into a JavaScript string with angle brackets HTML encoded

Показать описание
Este laboratorio contiene una vulnerabilidad de secuencias de comandos entre sitios reflejada en la función de seguimiento de consultas de búsqueda donde se codifican los corchetes angulares. La reflexión ocurre dentro de una cadena de JavaScript. Para resolver este laboratorio, realice un ataque de secuencias de comandos entre sitios que salga de la cadena de JavaScript y llame a la función de alerta.
solución: '-alert(1)-'
solución: '-alert(1)-'