xss labs 挑戰之旅

沒事重新從xss的源碼分析一下形成和利用 xss挑戰之旅進入一關,發現url中有一個參數name可控;測試測試一下,彈窗成功,在xss中擁有同樣彈窗效果的函數alert,還有prompt,以及confirm和prompt 查看原碼發現對輸出沒有進行過濾,直接get參數輸出 查看原碼發現對輸出沒有進行過濾,直接get參數輸出 2. 第二關進入,看到輸入發現沒回應,查看原碼被轉義了嘗試構造閉合payl
相關文章
相關標籤/搜索