第一关:
靶场链接:XSS Challenges (by yamagata21) - Stage #1
第一关截图:(翻译为中文后)
选中Hint查看提示:显示非常容易,但是图中显示必须要用alert(document.doman)完成,我们优先考虑xss的常规操作,直接用script标签完成alert弹出。
Hint: very simple...
看到图中的搜索框,输入弹窗xss
<script>alert(document.domain)</script>
发现弹窗成功
第二关:
靶场链接:XSS Challenges (by yamagata21) - Stage #2
第二关截图: