pikachu(一到四关)
一.反射型XSS:
使用常用的注入发现他限制输入长度

直接更改它的输入长度就可以了

二.反射型XSS(post):
和上一关一样只是变成了post需要登陆

三.存储型xss:
跟前面的关一样只是变成了存储型每一次刷新页面都会触发我们的注入代码

四.DOM型xss
使用之前的注入发现他变成了一个链接无法执行

所以我使用了一个点击事件

使用常用的注入发现他限制输入长度

直接更改它的输入长度就可以了

和上一关一样只是变成了post需要登陆

跟前面的关一样只是变成了存储型每一次刷新页面都会触发我们的注入代码

使用之前的注入发现他变成了一个链接无法执行

所以我使用了一个点击事件
