# Reflected XSS into a JavaScript string with single quote and backslash escaped * Ở bài lab XSS này, chúng ta sẽ tiếp tấn công XSS ở tính năng tìm kiếm. Đầu tiên chúng ta thử tìm kiếm bằng từ khóa bất kỳ. Như hình dưới khi chúng ta inspect trang web sẽ thấy một đoạn script. ![Capture01](https://hackmd.io/_uploads/SkTXYkBOa.png) * Chúng ta sẽ thử payload `test'<img src/onerror=alert(1)>` để thử break ra khỏi đoạn script, có vẻ nhưng ta chưa break được. ![Capture02](https://hackmd.io/_uploads/ByaXY1H_p.png) * Lần này chúng ta dùng payload `'</script><img src/onerror=alert(1)>`, chúng ta sẽ đóng đoạn script lại. Alert box xuất hiện. ![Capture03](https://hackmd.io/_uploads/rkTmFJr_p.png) * Hoàn thành bài lab ![Capture04](https://hackmd.io/_uploads/r1TmtkHOT.png)