bodgeito通关教程

首先给上我们的页面 我们来到搜索处输入<script> alert(/xss/)</script> 发现xss 让我们看看源码啊,获取q之后没有过滤xss代码就输出出来了 还有个存储xss在留言板处构造 <scri<script>pt> alert(/xss/)</sc</script>ript> 我们这里重写script语句是因为源码把我们的<script>语句换成空了,我们重写即可绕过 再看看
相关文章
相关标签/搜索