• XSS靶场-DOM型初级关卡


    一、环境

    XSS靶场

    二、闯关

    1、第一关

    先看源码

    使用DOM型,获取h2标签,使用innerHTML将内容插入到h2中

    我们直接插入