技术栈

xss高级靶场

凌晨五点的星2024-03-02 9:13

一、环境

XSS Game - Ma Spaghet! | PwnFunction

二、开始闯关

第一关

看看代码

试一下直接写

明显进来了为什么不执行看看官方文档吧

你不执行那我就更改单标签去使用呗

复制代码
?somebody=<img%20src=1%20onerror="alert(1)">

防御:

innerText

第二关

看看源码:

考察一个基础的闭合

复制代码
?jeff=1";alert(1)//

后续待更新

上一篇:深度神经网络压缩与加速关键技术的研究
下一篇:在达梦DM8数据库的运行日志中出现大量 Failure occurs in data_recv_inet_once 警告信息
相关推荐
前端加油站
5 分钟前
一种新HTML 页面转换成 PDF 技术方案
前端·javascript·vue.js
w***Q350
12 分钟前
Vue打包
前端·javascript·vue.js
有事没事实验室
17 分钟前
router-link的custom模式
前端·javascript·vue.js
常乐我净616
25 分钟前
十、路由和导航
前端
Tonychen
25 分钟前
TypeScript 里 infer 常见用法
前端·typescript
米诺zuo
26 分钟前
MUI sx prop 中的响应式适配
前端
周尛先森
27 分钟前
都React 19了,他到底带来了什么?
前端
洞窝技术
32 分钟前
一键屏蔽某国IP访问实战
前端·nginx·node.js
fruge
44 分钟前
前端自动化脚本:用 Node.js 写批量处理工具(图片压缩、文件重命名)
前端·node.js·自动化
Jolyne_
1 小时前
antd Image base64缓存 + loading 态优化方案
前端
热门推荐
01GitHub 镜像站点02【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连03BongoCat - 跨平台键盘猫动画工具04UV安装并设置国内源05安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)06Google Antigravity:无法登录?早期错误、登录修复和用户反馈指南07Linux下V2Ray安装配置指南08Labelme从安装到标注:零基础完整指南09全球最强模型Grok4,国内已可免费使用!(附教程)10Spring Boot 4.0 发布总结:新特性、依赖变更与升级指南