xss挑戰闖關筆記(一)

一、在線靶場 http://test.ctf8.com 二、開始闖關 level1:首先第一關是個圖片,觀察url鏈接,發現有傳參,直接把test替換成payload:<script>alert(1)</script>成功彈出 level2:此題考查參數閉合,一個搜索框,輸入1,查看源代碼,發現,1在兩個雙引號之間,那麼我們只需要閉合前面一個引號,後面正常輸入payload就可以繞過,payloa
相關文章
相關標籤/搜索