当前位置: 首页 > news >正文

xss作业

  1. level1
    在这里插入图片描述
    直接插入一段js
    在这里插入图片描述

  2. level2

在这里插入图片描述
闭合绕过
在这里插入图片描述

  1. level3
    在这里插入图片描述
    在输入上述后尖括号等被htmlspecialchars()函数绕过,单引号’没被绕过
    在这里插入图片描述
    再次点击输入框即可
    在这里插入图片描述

  2. level4

在这里插入图片描述
在这里插入图片描述

  1. level5
    在这里插入图片描述
    在这里插入图片描述
    使用a标签
    在这里插入图片描述

  2. level6
    在这里插入图片描述
    在这里插入图片描述
    使用大小写绕过
    在这里插入图片描述

  3. level7
    在这里插入图片描述
    scrip直接被过滤,无论大小写
    在这里插入图片描述
    on也被过滤
    m">alert()<"
    使用双拼写绕过

  4. level8
    在这里插入图片描述
    在这里插入图片描述href可以解析unicode编码
    在这里插入图片描述

http://www.dtcms.com/a/282806.html

相关文章:

  • 实时调度类
  • Python设计模式深度解析:原型模式(Prototype Pattern)完全指南
  • 执行shell 脚本 如何将日志全部输出到文件
  • 字段级权限控制场景中,RBAC与ABAC的性能差异
  • 二分查找算法(一)
  • rocketmq两主两从搭建
  • 【Jupyter】个人开发常见命令
  • 多房间 WebSocket 连接管理设计:从单例模式到多终端连接池
  • 【Unity】IL2CPP相关理论知识学习
  • Transformer 架构
  • 多语言json文件内\n换行不生效问题
  • ScratchCard刮刮卡交互元素的实现
  • 列车调度(vector)
  • 前端vue3获取excel二进制流在页面展示
  • 【unity知识点】已知发射的初始位置和目标位置,计算发射初速度,实现投掷物品或者弓箭手做抛体线运动精准的击中目标
  • C语言 --- 函数递归
  • Python编程基础(六)| 用户输入和while循环
  • 康华生物:以创新疫苗书写国产突围之路​​​
  • 李宏毅2025《机器学习》第七讲-推理模型:从原理、流派到未来挑战
  • 2025年自动化工程、物联网与计算机应用国际会议(AEITCA 2025)
  • 【时序数据库-iotdb】时序数据库iotdb的可视化客户端安装部署--dbeaver
  • 基于Spring AI Alibaba的智能知识助手系统:从零到一的RAG实战开发
  • 最细,Web自动化测试入门到精通整理,一套打通自动化测试...
  • ASP .NET Core 8集成Swagger全攻略
  • 从零开发足球比分APP:REST API与WebSocket的完美搭配
  • HAProxy简介及配置文件详解
  • ESP‑IDF 默认的连接流程是
  • 2_概要设计编写提示词_AI编程专用简化版
  • 快速开发汽车充电桩的屏幕驱动与语音提示方案
  • __is_constexpr(x)宏介绍---max()宏扩展