xss挑戰闖關筆記(二)

一、在線靶場 XSS Challenges,https://xss-quiz.int21h.jp/ 二、實戰 ps:需要注意的是alert裏面必須要彈document.domain level1:無任何過濾,參考payload爲:<script>alert(document.domain)</script> level2:查看源代碼,發現只需要閉合引號即可,參考payload爲:"><script
相關文章
相關標籤/搜索