首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >发现JavaScript有效负载是否成功运行

发现JavaScript有效负载是否成功运行
EN

Stack Overflow用户
提问于 2022-03-27 19:22:29
回答 1查看 43关注 0票数 1

我在HTTP库中使用Lua,我正在创建一个脚本来测试XSS,这是我使用的有效负载

代码语言:javascript
复制
<image/src/onerror=prompt(8)>

现在,脚本将对网站执行HTTP请求,并在查询后添加有效负载,如下面的ip/?query=<image/src/onerror=prompt(8)>

如何判断提示符是否成功且有效负载是否正常?

在源代码或HTTP请求中是否有任何提示,以便我现在可以看到该站点易受XSS攻击?

EN

回答 1

Stack Overflow用户

发布于 2022-03-27 19:34:53

不是的。

只执行请求并检索结果的HTML源就不会执行JavaScript (客户端) prompt(8)调用。

您需要使用浏览器来查看代码是否被执行;在您的示例中,可能是脚本式的浏览器运行程序,如剧作家或Puppeteer。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71639581

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档