'-alert()1)-'

   (1),后台关键字乱码问题:这个是源代碼问题,由于改插件默认是用GET方式提交,中文都被转义了,所以在后台必须加上编码转换才行:


6.补上个图片吧,有图,有真相:

prompt(1)to win是一个比较经典的xss训练平台主要的目的是绕过代码的约束条件然后执行prompt(1)便成功过关,不涉及xss之后的一些利用本人做了一轮下来,学习到许多js的特性和语法特點收获还是很多的。有些题目比较简单就没有说的太多,个人认为比较有意思的题目会比较详细的说明


没有任何的过滤,直接闭合湔后的尖括号即可



本题跟之前利用#和换行符绕过的思路类似只不过本题需要再多加个svg以及用<!- - 和 -->进行注释


由于本人水平有限,如果有dalao发现攵章有纰漏还望能够指出,谢谢

本文来源于先知社区,原文地址:

我要回帖

更多关于 alert() 的文章

 

随机推荐