前言:这里是有关于xss靶场的练习,是一个很常见的靶场,链接放在下面。你们也可以去下载源码使用小皮去搭建,下面开始我们的练习!
目录
链接
level1
level2
level3
level4
level5
level6
level7
level8
level9
链接
欢迎来到XSS挑战
https://xssaq.com/yx/
level1

这里我们的输入点在url上,直接使用常见代码注入
<script>alert(1)</script>

level2
直接使用代码注入,发现失败

使用F12查看元素

发现我们的代码给value包住了,那么我们使用