xss-labs 通关教程

xss-labs 是一套基于 PHP 的 XSS 靶场,以闯关的形式让我们体验各种 XSS 漏洞利用方式。虽然已经是很多年前的了,但其中基本的 XSS 漏洞依然很有意义。一共有 20 关,每一关的目标都是实现弹窗(alert(1)),如果成功就会自动进入下一关。环境搭建克隆这个代码仓库的代码,其中是 xss-labs 的 PHP 源文件。只要放在 PHP 环境下即可,推荐使用 XAMPP 或者 Docker。部署完成后,访问 index.php,就可以看到入口了:Warm U