![](https://i-blog.csdnimg.cn/direct/d1d628f5a4da45c1bca56e002ebeb755.png)
进入靶场
![](https://i-blog.csdnimg.cn/direct/fcf537fa1d274c58a51053d5af7dbc7e.png)
随便提交看看
![](https://i-blog.csdnimg.cn/direct/9bcd802fe17545c5b34aad15ad571044.png)
访问此路径
![](https://i-blog.csdnimg.cn/direct/5854f2851ef04a7b86cce91f9bac19db.png)
知道这是存储型xss注入
开始xss注入
试试<script>alert(1)</script>
<script>alert('xss')</script>
![](https://i-blog.csdnimg.cn/direct/13448b8a5b074e2ca5818dbf4d119486.png)
都不行,应该是把script过滤了
试试双写
<scriscriptpt>alert('xss')</scricriptpt>
![](https://i-blog.csdnimg.cn/direct/1125fdb136f744c395cdb630fc27efcf.png)
双写成功,不过用处不大,知道< >没有被过滤
换一个
<img src=# onerror=alert(1)>
也可以
寻找平台,创建项目
选择超强默认模式
复制其中提供的代码,要选择已知未被过滤的
![](https://i-blog.csdnimg.cn/direct/cf52ee6e650a4176bf551bd1a71b42ad.png)
![](https://i-blog.csdnimg.cn/direct/dd16b900283a46a4a2ebd8afcd2fc6e1.png)
成功提交项目里便得到记录
![](https://i-blog.csdnimg.cn/direct/057ed79e4fd44e419c62fd02552f9ecc.png)
找到cookie和url访问路径
![](https://i-blog.csdnimg.cn/direct/7a4605f781494ccf9a18234d288f931e.png)
F12修改cookie