XSS Challenge

Celem tego ćwiczenia wprowadzającego jest przećwiczenie wykorzystania podatności typu Cross-Site Scripting (XSS), w celu wydobycia poufnych danych z aplikacji.

Poniżej jest wyszukiwarka, która podatna jest na XSS. Napisz kod, który pozwoli wyciągnąć z zawartości strony treść elementu o klasie secretcode. Następnie wykorzystaj symulację wysłania linku do ofiary, by wyciągnąć ten kod od niej!