以下の内容はhttps://cysec148.hatenablog.com/entry/2022/06/13/234312より取得しました。


再びHTML Injection - Reflected (URL)をやってみた

Hello there, ('ω')ノ

 

ページ上には、URLが表示されて。

 

下記を追加してみると、当然ながら指定したページはないのでエラーとなって。

 http://192.168.0.38/bWAPP/htmli_current_url_test.php

 

自URLをエラーなしでロードする必要がありますので。

下記を追加して更新するとエラーは表示されなかったので。

 http://192.168.0.38/bWAPP/htmli_current_url.php#test

 

インターセプトをオンにして。

下記を追加すると。

 #test

 

ページ上に反映されたので。

 

下記を追加してみると。

 #<h1>test<\test>

 

htmlタグが反映されて。

 

Best regards, (^^ゞ




以上の内容はhttps://cysec148.hatenablog.com/entry/2022/06/13/234312より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14