本文最后更新于3 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com
XSS-Labs的靶场搭建就不介绍了,这里记录下这几天上课无聊玩的XSS-Labs。
第一关,非常简单
首先观察整个浏览器,发现这里主要是使用GET进行提交数据的,看URL栏


查看level1.php源代码,发现浏览器GET传递过来“name”数据没有进行任何处理。

这里可以直接考虑让“name”传递的值为,<script>alert()</script>,浏览器在处理数据时就会执行该JS代码,如图所示:

回车!
显示:完成的不错!!!









