水题。
在 Search 框输入任意内容,如 exp,会跳转到输出页面 ?query=exp,并把搜索内容回显到页面。

测试输入 <img src=0 />,发现页面未经过滤直接输出:

这就好办了,直接构造 payload 即可:
<script>alert("exp")</script>

答案下载
- payload.js : 下载
水题。
在 Search 框输入任意内容,如 exp,会跳转到输出页面 ?query=exp,并把搜索内容回显到页面。

测试输入 <img src=0 />,发现页面未经过滤直接输出:

这就好办了,直接构造 payload 即可:
<script>alert("exp")</script>

【XSS-Game】 Level 2 - Persistence is key
乙方是如何一层一层一层地拿下甲方的