Показать сообщение отдельно

  #849  
Старый 10.03.2022, 21:21
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Octavian  

Привет помогите что можно сделать, нахожусь в пропускает <> без " как мне закрыть этот и выполнить XSS
Код:
var a = "asdf...";
а если с пробелом тогда норм но уже не работает
Код:
var a = "alert(9)//";
Судя по всему, ты полностью контролируешь переменную "a".

Тогда проще всего будет сделать инжект внутри , ты же уже там.

Попробуй payload =

Код:
a"+alert(100)+"b
Чтобы получилось

Код:
var a = "a"+alert(100)+"b";
 
Ответить с цитированием