0x00 前言
xss-quiz.int21h.jp是一个在线的xss练习平台,正好用来增加自己的见识。所以就从第一章开始了。
0x01 学习
这个是题目,我们直接使用经典的进行测试。
成功弹窗。
然后使用 alert(document.domain);来进行测试。
成功过关
0x02 总结&分析
第一关应该是没有进行过滤的,然后直接返回结果。
1.前端代码
查看前端代码发现。
这里就是返回了一个<b>"1"</b>
xss-quiz.int21h.jp是一个在线的xss练习平台,正好用来增加自己的见识。所以就从第一章开始了。
这个是题目,我们直接使用经典的进行测试。
成功弹窗。
然后使用 alert(document.domain);来进行测试。
成功过关
第一关应该是没有进行过滤的,然后直接返回结果。
查看前端代码发现。
这里就是返回了一个<b>"1"</b>
相关文章: