XSS Labs-Level2题解

一、观察&测试
可以看到有一个输入框,我们可以在里面输入内容

image1

二、尝试攻击
先用常规payload尝试

image2

可以看到没有什么用,查看下调试

image3

这里的被实体化了,看看下面那个呢

image4

这里有双引号,看来需要进行闭合

payload:"><script>alert()</script><"

image5

成功!

posted @ 2025-12-03 09:23  shinianyunyan  阅读(6)  评论(0)    收藏  举报