Author:Alisita
觀察URL杨耙,
http://test.xss.tv/level1.php?name=test
輸入點(diǎn)就在URL里面盔沫,參數(shù)是name
輸出點(diǎn)在頁(yè)面
這一關(guān)沒有任何過(guò)濾,很簡(jiǎn)單
所以構(gòu)造payload
<script>alert('xxs')</script>
觀察URL杨耙,
http://test.xss.tv/level1.php?name=test
輸入點(diǎn)就在URL里面盔沫,參數(shù)是name
輸出點(diǎn)在頁(yè)面
這一關(guān)沒有任何過(guò)濾,很簡(jiǎn)單
所以構(gòu)造payload
<script>alert('xxs')</script>