请求发送参数\"\u003e,响应是\u0026quot;\u0026gt;\u0026lt;等乱码。是在服务器端做了过滤了吗,咋绕过XSS过滤

\u0026amp;quot;等就是对应的字符实体。是你自己的服务器请随便试。不是你的服务器,我们也不会告诉你怎么去攻击(绕开xss防御)。
■网友
我测试第一关都不行,,才想起用的 Chrome
■网友
我是来捣乱的 o(≧v≦)o~~ 不要打我javascript:alert(document.domain);感觉会通全关。。


    推荐阅读