1. beplay体育能用吗网络安全学院
  2. 跨站脚本
  3. 上下文
  4. 实验室

实验室:带有事件处理程序的XS和HREF属性被阻止

专家

这个实验室包含一个反映XSS带有一些白色标签的脆弱性,但所有事件和锚点HREF属性被阻止..

要解决实验室,执行跨站脚本攻击注射一个向量,当单击时,警报功能。

请注意,您需要用“单击”单词标记矢量,以诱导模拟实验室用户单击您的向量。例如:

单击我

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录