渐离的博客

Home Archives
2022-04-20

xss-labs 8关

通过源代码发现输入的值会被传入herf,点击友情链接会执行被带入的参数
利用这点进行注入,javascript:alert(),发现被过滤,大小写绕过也不行,尝试html实体注入

less8

less8.1

Share
Newer
xss-labs第9关
Older
xss-labs 7关

Archives

  • April 2022
  • March 2022

Recent Posts

  • xss-labs 4关
  • xss-labs第11关
  • xss-labs第12关
  • xss-labs第10关
  • xss-labs第9关
© 2022 John Doe
Powered by Hexo
Home Archives