AngularJS模板标签注入漏洞

291 阅读1分钟

环境测试地址:old.liveoverflow.com/angularjs/
第一步:访问测试环境
在这里插入图片描述
第二步:选择第二个测试环境
在这里插入图片描述
打开firebug,查看当前AngularJS的版本号,输入:angular.version
在这里插入图片描述
显示当前版本号为1.0.8
在这里插入图片描述
利用语句网址:www.jianshu.com/p/07bcf3ed3…
选择对应版本的利用代码
在这里插入图片描述
其余版本以此类推即可

更多web安全工具与存在漏洞的网站搭建源码,收集整理在知识星球。
在这里插入图片描述