XSS游戏(http://xss-quiz.int21h.jp)记录

Stage 1

Stage 2

闭合标签

”>




XSS游戏(http://xss-quiz.int21h.jp)记录_第1张图片

Stage 4


注意隐藏属性

XSS游戏(http://xss-quiz.int21h.jp)记录_第2张图片
XSS游戏(http://xss-quiz.int21h.jp)记录_第3张图片


Stage 5

客户端限制,抓包修改,闭合input


XSS游戏(http://xss-quiz.int21h.jp)记录_第4张图片


Stage 6

限制了<>,利用事件进行触发



XSS游戏(http://xss-quiz.int21h.jp)记录_第5张图片
XSS游戏(http://xss-quiz.int21h.jp)记录_第6张图片


Stage 7


view plaincopyprint  onmousemove=alert(document.domain)

XSS游戏(http://xss-quiz.int21h.jp)记录_第7张图片



Stage 8

javascript:alert(document.domain);

XSS游戏(http://xss-quiz.int21h.jp)记录_第8张图片

Stage 9



你可能感兴趣的:(XSS游戏(http://xss-quiz.int21h.jp)记录)