在练习反射性XSS之前,不懂基础的可以看下原理点击XSS原理
(一)测试一个GET类型的,通过get传数据
1、打开这个网页,可以看到很多网页和网页相关漏洞的类型
2、点击上图的2,我们可以看到可能需要的payload,和传参的参数(q=)和方式,这个里是GET方式
那么下载我们获取到这些信息数据后,我们用这个最简单的payload来测试一下。
传参后面跟这个payload
可以看到测试成功
(二)测试一个POST类型,通过post传数据
在练习反射性XSS之前,不懂基础的可以看下原理点击XSS原理
那么下载我们获取到这些信息数据后,我们用这个最简单的payload来测试一下。
传参后面跟这个payload
可以看到测试成功