1. beplay体育能用吗网络安全学院
  2. 跨站脚本
  3. 基于DOM
  4. 实验室

实验室:DOM XSSdocument.write使用来源的接收器location.search在选择元素中

从业者

这个实验室包含一个基于DOM的跨站点脚本库存检查器功能的漏洞。它使用JavaScriptdocument.write功能,将数据写入页面。这document.write与来自数据的数据调用location.search您可以使用网站URL控制它。beplay体育能用吗数据包含在选择元素中。

要解决这个实验室,请执行跨站脚本攻击突破了选择元素并调用警报功能。

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录