1. 关闭浏览器的JavaScript截图
  2. 使用BurpSuite抓包查看回显
  3. 在访问时前缀view-source:用于查看网页源码