xss-labs(6-9)

level6:欢迎来到level6

xss-labs(6-9)_第1张图片

老规矩还是先看看输入框的闭合情况 

xss-labs(6-9)_第2张图片

尝试事件函数绕过

test" onclick="alert('欢迎来钓鱼')

xss-labs(6-9)_第3张图片

既然事件函数被转义了,那就使用我们第二关用过的绕过方法插入标签看看

test">//

xss-labs(6-9)_第4张图片<

你可能感兴趣的:(Web安全渗透,xss,前端,javascript)