XSS-Demo


靶场地址

http://xss1.njhack.xyz/#/

0x00

基础,没有过滤,直接弹窗


0x01

所有文字当作文本,构造闭合绕过