xssgame第十五关至第十八关

第十五关

payload:src="level1.php?name="

xssgame第十五关至第十八关_第1张图片

 

xssgame第十五关至第十八关_第2张图片

第十六关

通过查看源码,这一关把script和空格进行了过滤,所以这一关可以用换行符来绕过

xssgame第十五关至第十八关_第3张图片

第十七关

首先观察第17关

这里有两个参数a 和b

xssgame第十五关至第十八关_第4张图片

查看源代码

将b修改成xss代码,查看源代码

所以,可以得到payload: οnmοuseοver=alert(1)

第十八关和第十七关一模一样,第19关及后续关卡,涉及到flash,所以不再继续打关卡

你可能感兴趣的:(xssgame,xss,web安全)