0x00 前言
如饥似渴的学习ing。
前置章节。
https://blog.csdn.net/qq_36869808/article/details/83029980
说明
这里就直接开始吧。估计难度不是很高。
0x01 start
1.黑盒测试
首先打开我们的DWVA
这里看到就是一个普通的输入框
按照之前做题的思路就是。F12
很明显的一个反射。
测试
使用我最喜欢的测试exp
<img src=1 onerror=alert(/du/)>
2.白盒测试
没有做任何过滤手段。随便啥都可以绕过。