首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    xss-labs详解(下)11-20

    可以看到我们提交的参数src的值被插入到了标签的class属性值中,但是前面还有ng-include这样的字符。...ng-include是angular js中的东西,其作用相当于php的include函数。这里就是将1.png这个文件给包含进来 我们这么构造 ?src='level1.php?...name=' 就相当于访问了一次level1,同时让1执行了xss ng-include 1.ng-include,如果单纯指定地址,必须要加引号...2.ng-include,加载外部html,script标签中的内容不执行 3.ng-include,加载外部html中含有style标签样式可以识别 1,ng-include指令用于包含外部的HTML...3,ng-include属性的值可以是一个表达式,返回一个文件名。 4,某种情况下,包含的文件需要包含在同一个域名下。

    2K10
    领券