这里给出了关于部分注入的信息,我试了一些单向跨站(Single Trap XSS),但没有用,接着我就决定使用双向跨站(Double Trap XSS)(译注:在网上没有找到关于Double Trap XSS的中文翻译,就暂时翻译成双向跨站)注入,先试着注入代码(如图5):
基于224个网页-相关网页
double trap xss
双阱XSS
以上为机器翻译结果,长、整句建议使用 人工翻译 。
应用推荐
模块上移
模块下移
不移动