# 题目描述 (无附件) # 观察 打开网页: # 渗透 因为提示用 alert,并且题目描述里提到了 JavaScript,所以直接尝试最简单的 JavaScript 注入: <script>alert('1');</script> 得到 flag: HTB{p0p..p0p..p0p...alert(1337)} 。 WriteupWebHTBInjectionJavaScript注入