Ywc's blog

Ywc's blog

生活就像一座围城,城外的人想进去,城里的人想出来。

xss靶场练习
0x00 0x01 0x02 0x03 0x04 0x05 0x06 0x00没有丝毫的过滤措施,且最后的输出位置在标签中,所以很简单,随便甩一个xss payload:<script>alert(1)</script> server code: 123function render (input) { return '<div>' + input + '</div>'} [ 0x010x01和0x00不同的地方在于这里xss插入的位置在于标签中,闭合标签,构造pa...
avatar
Y1ZkRA
居之无卷,行之以忠。
FRIENDS
Xdw sunny