XSS通关小游戏以及我的挑战思路分享(XSS绕过代码)

level1

这一关是一个很简单的测试,直接在url上改一下标签就行了。

payload如下:

127.0.0.1/XSS/level1.php?name=

level2

这一关是一个比较典型的搜索框XSS,只需要构造一下闭合语句,将input语句闭合。

这个可以有很多方法,但主要的还是闭合 "> 。

payload如下:

">
                    
                    

你可能感兴趣的:(XSS)