xss挑战闯关笔记(二)

一、在线靶场 XSS Challenges,https://xss-quiz.int21h.jp/ 二、实战 ps:需要注意的是alert里面必须要弹document.domain level1:无任何过滤,参考payload为:<script>alert(document.domain)</script> level2:查看源代码,发现只需要闭合引号即可,参考payload为:"><script
相关文章
相关标签/搜索