level1

XXS level1

(1)查看PHP源码,发现可以通过调用window,alert()完成任务

window.alert = function()  
{     
confirm("完成的不错!");
 window.location.href="level2.php?keyword=test"; 
}

(2)

<h1 align=center>欢迎来到level1</h1>
<h2 align=center>欢迎用户test</h2><center><img src=level1.png></center>
<h3 align=center>payload的长度:4</h3></body>

 

可在url后面的参数内输入脚本,回车

name=<script>window.alert()</script>

 XXS level1

点击“确定即可到第二关

 

相关文章:

  • 2021-06-22
  • 2021-09-11
  • 2021-08-30
  • 2022-01-27
  • 2021-12-28
  • 2021-05-18
  • 2021-09-10
  • 2021-09-28
猜你喜欢
  • 2021-09-17
  • 2021-10-30
  • 2022-12-23
  • 2021-10-18
  • 2022-12-23
  • 2021-07-11
  • 2020-03-25
相关资源
相似解决方案