# Dangling Markup - Uingizaji wa HTML bila script
Jifunze kuhusu kuhack AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)! Njia nyingine za kusaidia HackTricks: * Ikiwa unataka kuona **kampuni yako ikitangazwa kwenye HackTricks** au **kupakua HackTricks kwa PDF** Angalia [**MIPANGO YA KUJIUNGA**](https://github.com/sponsors/carlospolop)! * Pata [**bidhaa rasmi za PEASS & HackTricks**](https://peass.creator-spring.com) * Gundua [**Familia ya PEASS**](https://opensea.io/collection/the-peass-family), mkusanyiko wetu wa [**NFTs**](https://opensea.io/collection/the-peass-family) ya kipekee * **Jiunge na** 💬 [**Kikundi cha Discord**](https://discord.gg/hRep4RUj7f) au [**kikundi cha telegram**](https://t.me/peass) au **tufuate** kwenye **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks\_live)**.** * **Shiriki mbinu zako za kuhack kwa kuwasilisha PRs kwa** [**HackTricks**](https://github.com/carlospolop/hacktricks) na [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) repos za github.
## Muhtasari Mbinu hii inaweza kutumika kutoa habari kutoka kwa mtumiaji wakati **uingizaji wa HTML unapatikana**. Hii ni muhimu sana ikiwa **hauoni njia yoyote ya kutumia** [**XSS** ](../xss-cross-site-scripting/) lakini unaweza **kuingiza vitambulisho vya HTML**.\ Pia ni muhimu ikiwa **siri imehifadhiwa kwa maandishi wazi** kwenye HTML na unataka **kuiondoa** kutoka kwa mteja, au ikiwa unataka kudanganya utekelezaji wa skripti fulani. Mbinu kadhaa zilizotajwa hapa zinaweza kutumika kukiuka baadhi ya [**Sera ya Usalama wa Yaliyomo**](../content-security-policy-csp-bypass/) kwa kutoa habari kwa njia zisizotarajiwa (vitambulisho vya html, CSS, vitambulisho vya http-meta, fomu, msingi...). ## Matumizi Makuu ### Kuiba siri za maandishi wazi Ikiwa unainjeka `test ``` ### Kuiba fomu ```html ``` Kisha, fomu zinazotuma data kwa njia ya path (kama `
`) zitatuma data kwa kikoa cha madhara. ### Kuiba fomu 2 Wekeza kichwa cha fomu: `` hii itabatilisha kichwa cha fomu inayofuata na data yote kutoka kwenye fomu itatumwa kwa muhusika. ### Kuiba fomu 3 Kitufe kinaweza kubadilisha URL ambapo habari ya fomu itatumwa kwa kutumia sifa "formaction": ```html