目录
Lab-1
Lab-2
Lab-3
Lab-4
Lab-5
Lab-6
Lab-7
Lab-8
Lab-9
Lab-10
Lab-11
Lab-12
Lab-13
Lab-14
Lab-15
Lab-16
Lab-17
Lab-18
Lab-19
Lab-20
Lab-1
直接插入触发弹窗;
Payload:
Lab-2
插入js语句后发现需先将前面闭合来触发js语句弹窗;
Payload:">
Lab-3
插入语句发现没弹窗闭合也没效果,查看页面源代码发现<>、“”被转义了,尝试用下事件型语句;
Payload:'οnfοcus='alert(1)
Lab-4
先尝试用常规js语句,发现<>被过滤了,用js事件尝试触发弹窗;
Payload:"οnfοcus="alert(1)
Lab-5
在尝试js语句触发弹窗是发现


