xss-labs通关之第三关

初始页面:

 

 输入基础语法:<script>alert(1)</script> ,查看页面源代码

输入的基础语法被转义了,我们可以给input标签添加一个点击属性:' onclick='alert(1),查看页面源码

嵌入成功,返回页面点击输入框即可

 

posted @ 2022-10-17 13:08  spmonkey  阅读(42)  评论(0)    收藏  举报