CTFHUB-技能树-Web-XSS-反射型

先试一下有无过滤

'><script>alert(1)</script>

 没有任何过滤,直接往Xss Platform上反弹就行了

创建项目,默认配置,OK

 打开代码,复制一个

 先复制到第一个框然后发送,然后将url复制到第二个框发送,最后在Xss Platform里查看就可以了,但是不知道为啥我的不反弹cookie,路过的大佬能给我解释一下不

原文地址:https://www.cnblogs.com/Web-Fresher/p/13661107.html