会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
2022年2月24日
XSSLAB破关详解
摘要: Level-1 查看网页源代码发现本关采取get方式传提参数,为反射型XSS漏洞。且get到的参数在h2标签处未作处理。 尝试将<script>alert(0)</script>当作参数传递。提示闯关成功。 分析后端源代码可看出,开发者未对传进来的值做任何处理后直接显示在屏幕上 level-2 第二
阅读全文
posted @ 2022-02-24 11:58 乒·乓
阅读(309)
评论(0)
推荐(0)
编辑
乒·乓
公告
导航
博客园
首页
新随笔
联系
订阅
管理