会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Mr.J&
博客园
首页
新随笔
联系
订阅
管理
2020年7月
XSS挑战之旅Level 1~4
摘要: Level1、 通过源文件是可以看出后台处理对输入的数据没有经过任何处理的,所以直接一个最简单的弹出就能过掉 payload:name=<alert(1)</script> Level2、 在源文件中能看到对输入的数据进行了htmlspecialchars()函数的处理,该函数的作用就是将预定义的字
阅读全文
posted @ 2020-07-20 21:26 Mr.J&
阅读(139)
评论(0)
推荐(0)
公告