XSS Game

2024/01/11 CTF 共 442 字,约 2 分钟

https://xss-game.appspot.com/

XSS-games

a标签 href 运行 javascript

6 //www.google.com/jsapi?callback=alert

https://xss-game.appspot.com/level6/frame#data:text/javascript,alert(‘XSS’) 这个是js的一种Data URI(https://en.wikipedia.org/wiki/Data_URI_scheme),可以将其视为资源的加载方式,其中的资源包括代码,比如这种形式data:text/javascript;base64,javascript代码因此可以这样注入。

参考

文档信息

-->

Search

    Table of Contents