Google XSS Game Level 6 通关方式

文章目录

链接:[Google XSS Game](#链接:Google XSS Game)

Level 6 - Follow the 🐇

题目:

大概意思是通过 XHR / URL 请求之类的方式插入一个 js 文件/脚本来弹出一个 alert

图中给到的一个错误信息就是解题关键,检查元素查看 这个iframe 后面是有一段js文件地址,但是这个js文件并不存在。

查看源代码,该链接还需要是 https 的

思路1 (当然,我使用这个方式没有成功,所以才来记录下)

在自己的服务器 或者 Github 上面放一个 js 文件,脚本主要是弹出框

js 复制代码
alert('something')

Github 为例:需要点击 Raw 之后 取地址栏的链接(这才是真正的文件地址)

替换iframe后面的这一部分链接

到这里,js加载完成就成功啦。(如果不成功,我也没弄明白什么问题)

如果没成功,就换第二种方式

解法2 【最简单的解法】

将以下代码放到 iframe 后面

js 复制代码
data:text/plain,alert('')

如图:

需要注意的一个小问题

当 url 改变之后才会刷新,有时候并不起作用

这时候就需要一点小改变

在 地址栏的 # 前面 添加或删除 / 即可 刷新
/level6/frame#data:text/plain,alert('')
/level6/frame/#data:text/plain,alert('')

相关推荐
脱离语言16 分钟前
Jeecg3.8.2 前端经验汇总
开发语言·前端·javascript
NEXT0633 分钟前
useMemo 与 useCallback 的原理与最佳实践
前端·javascript·react.js
小爱丨同学34 分钟前
React-Context用法汇总 +注意点
前端·javascript·react.js
徐同保2 小时前
python如何手动抛出异常
java·前端·python
极客小云2 小时前
【实时更新 | 2026年国内可用的npm镜像源/加速器配置大全(附测速方法)】
前端·npm·node.js
半兽先生2 小时前
告别 AI 乱写 Vue!用 vue-skills 构建前端智能编码标准
前端·vue.js·人工智能
前端达人3 小时前
都2026年了,还在用Options API?Vue组合式API才是你该掌握的“正确姿势“
前端·javascript·vue.js·前端框架·ecmascript
Dxy12393102163 小时前
Python检查JSON格式错误的多种方法
前端·python·json
chao-Cyril4 小时前
从入门到进阶:前端开发的成长之路与实战感悟
前端·javascript·vue.js
shalou29014 小时前
Spring 核心技术解析【纯干货版】- Ⅶ:Spring 切面编程模块 Spring-Instrument 模块精讲
前端·数据库·spring