欢迎来到level 1
这一关没有过滤,所以只要知道使用的是什么闭合,然后使用基本的方法就可以了
参考payload:
<script>alert(1)</script>
欢迎来到level 2
这一关和上一关差不多,只是多了个闭合,由于这关由输入框,所以注意 &submit=搜索 在进行答题的时候先点击一下搜索按钮或者自己打上去也可以
参考payload:
"><script>alert(1)</script>
欢迎来到level3
本关过滤了 " 和 > ,所以不能在使用<script>
标签,这就需要 onclick 这个函数,(onclick 属性由元素上的鼠标点击触发。)再看页面源码可知它是由 ’ 闭合的,所以;(需要注意的是输完之后需要点击一下输入框才能弹出成功的这个提示框!)
参考payload:
'onclick='alert(1)
欢迎来到level4
这一关和上一关也差不多,也是由 ’ 变为 " 就好;
参考payload:
“onclick=”alert(1)
<