摘要: 记录自己摸索xss的刷题记录 第一关:正常页面点进去 然后发现只有上边网址 name=text, 直接在text后边输入<script>alert(0)</script>,发现过关。这关是由于没有一点过滤导致,不过都2021了这么白痴的漏洞应该是见不到了。 第二关 直接上图 现在搜索框子输入xss< 阅读全文
posted @ 2021-06-05 18:12 张嘉禾 阅读(109) 评论(0) 推荐(0) 编辑