XSS練習平臺【XSS Challenges】

以下來自XSS練習平臺----XSS Challenges 這個練習平臺沒有像alert(1)to win類似的平臺一樣會給出關鍵的源代碼,並且會在頁面給予反饋。這是一個模仿真實xss挖洞的情景,在XSS Challenges練習過程中,我們需要用瀏覽器中的f12中搜索(),找出我們控制的代碼所在的位置,然後思考那些個位置哪個或哪幾個位置可以被注入我們想要的代碼,然後結合上下文進行各種腦洞繞過。
相關文章
相關標籤/搜索