会员
周边
新闻
博问
闪存
众包
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
09 2021 档案
xss_labs通关
摘要:写着玩的笔记,随便看看就行,没啥价值。 Level 1 在url中name参数显示在页面上,直接尝试 ?name=<script>alert(1)</script> Level 2 直接输入 不行,查看response 加上 "> 进行闭合 payload: "><script>alert(1)</
阅读全文
posted @
2021-09-15 19:12
Beyond-189
阅读(70)
评论(0)
推荐(0)
公告