我这边遇到了一个问题,是一个考试系统的登录界面,就是jquery 的dom xss,手工怎么利用,我看了油管上和b站上的教学视频,思路都是找jquery的代码,然后找注入点,但是我还是不太懂怎么找注入点
源码里的jquery的代码
我觉得有可能的注入点是load函数,load在页面里是登陆按钮的id,求大佬解惑
我这边遇到了一个问题,是一个考试系统的登录界面,就是jquery 的dom xss,手工怎么利用,我看了油管上和b站上的教学视频,思路都是找jquery的代码,然后找注入点,但是我还是不太懂怎么找注入点
源码里的jquery的代码
我觉得有可能的注入点是load函数,load在页面里是登陆按钮的id,求大佬解惑