重新定义不可能:没有任意JavaScript的XSS

卢安·埃雷拉(Luan Herrera)

卢安·埃雷拉(Luan Herrera)

研究员

@lbherrera_

一张图片在玻璃容器下面显示两只手和一个饼干,周围有激光器

我们最近更新了不可能的XSS实验室系列有新的挑战。对于这种情况,您的注射发生在单个引用的JavaScript字符串中,您只能使用CharsetA-ZA-Z0-9'+。