xss练习笔记

写篇博客主要记录一下xss的学习

此次使用的网站是:xss练习
xss练习笔记_第1张图片
进入网站首页后,点击图片便能开始xss的学习之旅了

文章目录

  • Level-1
  • Level-2
  • Level-3
  • Level-4
  • Level-5
  • Level-6
  • Level-7
  • Level-8
  • Level-9
  • Level-10
  • Level-11
  • Level-12
  • Level-13
  • Level-14
  • Level-15
  • Level-16

Level-1

xss练习笔记_第2张图片
可以看到Level-1的界面,这一关的xss注入点比较明显,就是在url栏中参数:name
payload:

<script>alert(123)</script>

 
 

Level-2

xss练习笔记_第3张图片
来到第二关,界面中央的输入框似乎可以搞事情,先试一试上一关的payload看看能行不
payload:

<script>alert(123)</script>

xss练习笔记_第4张图片
很明显,这一关对我们的输入做了一些手脚,使得

你可能感兴趣的:(web安全成长之路,javascript,xss,web)