xss-labs靶场前八关
第一关
没有任何防护,只需要输入<script>alert(123)</script>就可以
第二关
发现双引号可以闭合
使用"加>闭合即可
第三关
使用单引号闭合并使用onfocus事件绕过后点击文本框即可
第四关
使用双引号闭合并使用onfocus事件绕过后点击文本框即可
第五关
发现会将script进行转换,并且使用大写也不行
所以使用a标签,点击链接即可
第六关
依然会修改
但是可以使用大写绕过
第七关
发现会对内容进行删除
双写绕过即可
第八关
尝试了上面几种方法都不行,所以选择使用编码绕过