当黑客就入门 XSS-Lab第四关

**

第一步:判断是否漏洞

**
当黑客就入门 XSS-Lab第四关_第1张图片

第二步:尝试利用该漏洞

Payload如下:

1987"oninput="alert('Yes')#因为源码中显示的是双引号,故此处的闭合符合也选择双引号。

当黑客就入门 XSS-Lab第四关_第2张图片
当黑客就入门 XSS-Lab第四关_第3张图片

你可能感兴趣的:(XSS)