Author:Alisita
观察URL,
http://test.xss.tv/level1.php?name=test
输入点就在URL里面,参数是name
输出点在页面
这一关没有任何过滤,很简单
所以构造payload
<script>alert('xxs')</script>
观察URL,
http://test.xss.tv/level1.php?name=test
输入点就在URL里面,参数是name
输出点在页面
这一关没有任何过滤,很简单
所以构造payload
<script>alert('xxs')</script>
本文标题:XSS level--1
本文链接:https://www.haomeiwen.com/subject/lljaqxtx.html
网友评论