bodgeito通關教程

首先給上我們的頁面 我們來到搜索處輸入<script> alert(/xss/)</script> 發現xss 讓我們看看源碼啊,獲取q之後沒有過濾xss代碼就輸出出來了 還有個存儲xss在留言板處構造 <scri<script>pt> alert(/xss/)</sc</script>ript> 我們這裏重寫script語句是因爲源碼把我們的<script>語句換成空了,我們重寫即可繞過 再看看
相關文章
相關標籤/搜索