CTFHUB-技能树-Web-XSS-反射型

先试一下有无过滤

'><script>alert(1)</script>

 

 没有任何过滤,直接往Xss Platform上反弹就行了

创建项目,默认配置,OK

 

 打开代码,复制一个

 

 先复制到第一个框然后发送,然后将url复制到第二个框发送,最后在Xss Platform里查看就可以了,但是不知道为啥我的不反弹cookie,路过的大佬能给我解释一下不

 

 

 

posted @ 2020-09-13 13:27  Web_Fresher  阅读(1153)  评论(1编辑  收藏  举报