C3ngH's B10g
允许一切如其所是
首页
归档
友链
关于
XSSWriteUp
XSS-labs题解
网址:
https://xsslab.ting.kim
Level 1
阅读源代码可以发现,name的值”test”由GET方法传递进入HTML的
标签内,而例如
、
等标签内均可插入