xss挑战闯关笔记(一)

一、在线靶场 http://test.ctf8.com 二、开始闯关 level1:首先第一关是个图片,观察url链接,发现有传参,直接把test替换成payload:<script>alert(1)</script>成功弹出 level2:此题考查参数闭合,一个搜索框,输入1,查看源代码,发现,1在两个双引号之间,那么我们只需要闭合前面一个引号,后面正常输入payload就可以绕过,payloa
相关文章
相关标签/搜索