Google XSS Game Level 6 通关方式

文章目录

链接:[Google XSS Game](#链接:Google XSS Game)

Level 6 - Follow the 🐇

题目:

大概意思是通过 XHR / URL 请求之类的方式插入一个 js 文件/脚本来弹出一个 alert

图中给到的一个错误信息就是解题关键,检查元素查看 这个iframe 后面是有一段js文件地址,但是这个js文件并不存在。

查看源代码,该链接还需要是 https 的

思路1 (当然,我使用这个方式没有成功,所以才来记录下)

在自己的服务器 或者 Github 上面放一个 js 文件,脚本主要是弹出框

js 复制代码
alert('something')

Github 为例:需要点击 Raw 之后 取地址栏的链接(这才是真正的文件地址)

替换iframe后面的这一部分链接

到这里,js加载完成就成功啦。(如果不成功,我也没弄明白什么问题)

如果没成功,就换第二种方式

解法2 【最简单的解法】

将以下代码放到 iframe 后面

js 复制代码
data:text/plain,alert('')

如图:

需要注意的一个小问题

当 url 改变之后才会刷新,有时候并不起作用

这时候就需要一点小改变

在 地址栏的 # 前面 添加或删除 / 即可 刷新
/level6/frame#data:text/plain,alert('')
/level6/frame/#data:text/plain,alert('')

相关推荐
ZC跨境爬虫6 分钟前
Playwright进阶操作:鼠标拖拽与各类点击实战(含自定义拖拽实例)
前端·爬虫·python·ui
小江的记录本9 分钟前
【RabbitMQ】RabbitMQ核心知识体系全解(5大核心模块:Exchange类型、消息确认机制、死信队列、延迟队列、镜像队列)
java·前端·分布式·后端·spring·rabbitmq·mvc
心静财富之门9 分钟前
《前端零基础入门:HTML + CSS + JavaScript 全套速查表(详细版 + 实例)》
前端·javascript·python
星空11 分钟前
前端--A_4--HTML表单
前端
We་ct22 分钟前
JS手撕:DOM操作 & 浏览器API高频场景详解
开发语言·前端·javascript·面试·状态模式·操作·考点
小江的记录本28 分钟前
【RocketMQ】RocketMQ核心知识体系全解(5大核心模块:架构模型、事务消息两阶段提交、回查机制、延迟消息、顺序消息)
linux·运维·服务器·前端·后端·架构·rocketmq
三万棵雪松31 分钟前
【Linux 物联网网关主控系统-Web部分(二)】
linux·前端·物联网
We་ct40 分钟前
LeetCode 137. 只出现一次的数字 II:从基础到最优的两种解法详解
前端·数据结构·算法·leetcode·typescript·位运算
星空42 分钟前
前端--A_3--HTML区块_块元素与行内元素
前端·html
如意猴1 小时前
【前端】001 前端初识——数字世界的门面
前端