Pikachu靶场 反射型xss(get)

向框中输入<>”’9999,点击submit,会发现并没有将<>”’这些敏感词过滤掉,因此可以尝试输入正确的JavaScript语句进去

Pikachu靶场 反射型xss(get)_第1张图片

输入很多个2进去,发现长度是有限制的

Pikachu靶场 反射型xss(get)_第2张图片

再次提交一个2进去,在源代码中查找2,发现输入框的长度收到了maxlength的长度限制,限制为20,我们将长度修改为10000

Pikachu靶场 反射型xss(get)_第3张图片

此时再向输入框中输入JavaScript代码,发现没有受到长度的限制,点击submit

Pikachu靶场 反射型xss(get)_第4张图片

出现弹窗

Pikachu靶场 反射型xss(get)_第5张图片

你可能感兴趣的:(xss,学习)