xss-labs靶场:level10攻略 直线上升的难度

我们经过了前面九关的洗礼,对xss的攻击方式有了基础的了解和认识,但是第十关的难度可能是比较大的,我们一起来看看:

我们观察一下页面,并没有发现可以输入内容的控件,所以我们没法从页面中输入我们的payload,但是我们发现网页的URL中有一个keyword参数

https://bc.mzfxshs.top/xss/level10.php?keyword=aaaaaaa

 我们在keyword中传入的内容会在页面中显示出来:

所以我们尝试直接从URL里传入我们的payload:

keyword=<script&g

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值