XSS(DOM)关卡是一个选项卡功能,我们在选项卡中选择一种语言,点击 「Select」 按钮,网站就会使用Get请求,将地址栏中 default 参数的值提交到后台,处理后在选项卡处回显。

地址栏中 default 参数的值可以修改,这是本关的突破口,我们直接在地址栏把 default 的值修改为 text,修改的参数值会插入到页面中,如果插入可执行代码,就能在页面中执行。


Low级别没有过滤,直接在地址栏中 default 参数值 提交代码即可,payload:
?default=<script>alert('就TM你叫韩毅啊')</script>
输入后,回车

弹窗即代表过关


Medium级别过滤了