水题。
在 Search 框输入任意内容,如 exp
,会跳转到输出页面 ?query=exp
,并把搜索内容回显到页面。
测试输入 <img src=0 />
,发现页面未经过滤直接输出:
这就好办了,直接构造 payload 即可:
<script>alert("exp")</script>
答案下载
- payload.js : 下载
水题。
在 Search 框输入任意内容,如 exp
,会跳转到输出页面 ?query=exp
,并把搜索内容回显到页面。
测试输入 <img src=0 />
,发现页面未经过滤直接输出:
这就好办了,直接构造 payload 即可:
<script>alert("exp")</script>