CTF一些入門題目的wp(一)

1. XSS注入測試 題目連接(http://103.238.227.13:10089)測試         進入網頁後發現編碼         由題目原先的提示得知注入點爲id(GET方法),查看網頁源代碼,發現以下代碼           猜想應該是將s賦值爲用戶傳上去的id的值         innerHTML沒法執行進來的script  能夠構造img標籤來使script執行      
相關文章
相關標籤/搜索