webug4.0储存型xss-10

/*水题*/

打开链接发现一开始就弹窗cookies 猜测是作者还没完善好靶场吧,拉到最下方有留言板。随便输入asdfadsf点击提交,然后查看源码找到了输入的位置。

一看又是直接在标签中,尝试提交<script>alert(document.cookie)</script>

直接出来了

 

真水。。。

 

posted @ 2019-03-18 00:02  你认识小哀吗  阅读(537)  评论(0编辑  收藏  举报