当前位置: 首页 > news >正文

东莞横沥做网站深圳网站建设q479185700強

东莞横沥做网站,深圳网站建设q479185700強,wordpress 首页添加图片不显示,广西壮锦网站建设策划书第一关&#xff1a;第一关很简单&#xff0c;没有什么过滤&#xff0c;直接插入一段javascript的代码即可<script>alert()</script> 第二关:首先我们可以先输入第一关的payload进行尝试,发现并没有出现确认框.我们查看页面的HTML,发现我们输入的payload被引用了,我…

第一关:

第一关很简单,没有什么过滤,直接插入一段javascript的代码即可

<script>alert()</script> 

 第二关:

首先我们可以先输入第一关的payload进行尝试,发现并没有出现确认框.

 我们查看页面的HTML,发现我们输入的payload被引用了,我们可以尝试添加双引号进行闭合;

 

 然后我们就发现确实可以

">  <script>alert()</script>  <"

 第三关:

先输入一个test,然后在查看网页源代码,我们发现我们输入的test被传入到value里面

 

 我们在试一下上一关的payload,果然不能通过.

 我们查看一下源码,没想到符号也被过滤了;

但是htmlspecialchars函数只针对<>大于小于号进行html实体化,我们还可以利用其他方法进行xss注入,这里我们可以利用onfocus事件绕过 .

' onfocus=javascript:alert() '

 然后再点击输入框触发onfocus事件即可 

 第四关

查看一下网站源码

 这里的闭合符号是"号,<input>标签,所以我们还能利用onfocus事件,构造payload;

" onfocus=javascript:alert() "

 第五关

我们先输入上一关的payload试一试,然后在查看一下网页源代码;

这里发现我们输入的on被替换为了o_n,因此导致了我们输入的payload没有执行;

我们可以试一试换成大写的方法再试一下,发现还是不行,说明源码里有小写字母转换的函数,我们只能换一种xss注入方式来及进行,这里我们考虑到a标签的href属性;

 添加一个标签得闭合前面的标签,构建payload.

"> <a href=javascript:alert()>xxx</a> <"

 发现页面上确实出现了一个链接,之后点击xxx,触发a标签href属性即可过关;

 

http://www.dtcms.com/a/455742.html

相关文章:

  • 江苏广泽建设有限公司网站厦门网站制作网页
  • 中企动力做的网站价格区间.net网站开发课程设计
  • 做网站的方法成都口碑最好装修公司
  • 快站官网平台制作网站空间域名
  • 建设部网站首页督办案件广告网站
  • 做网站黑网站赚钱么么wordpress注册邮件发送设置
  • 网站不备案违法吗房地产网站建设联系方式
  • 网站备案号商品详情页面模板
  • 新网站设计最简单的软件网站对联代码div
  • 电商网站设计制作天津西青区旅游景点大全
  • 我做的网站不知道网站怎么办南京开发门户网站的公司
  • 关于网站建设运营的保密协议南宁定制网站建设
  • 企业微信网站怎么做的代理一款网页游戏需要多少钱
  • 免费网站模板怎么用凡客官网免费制作小程序
  • 什么网站找厂做袜子php网站开发实
  • 全国开发一个网站需要多少钱建设网站涉及的技术
  • 企业网站管理系统联系我们怎么添加公司部门结构图
  • 具有品牌的上海网站建设大连网站seo
  • 小城市网站建设业务网站建设的域名是什么
  • 常州个人网站设计上海网站建设 迈
  • asp网站域名wordpress js链接
  • 建设银行网站用户名更改图片制作视频短片用什么软件好
  • 北京建设工程协会网站2018年做网站还能
  • 湛江建站模板在什么网站可以做推广
  • 自建手机网站湖南建设人力资源网 登录
  • 徐州网站开发公司电话网站开发 程序开发阶段
  • 如何做公司介绍视频网站酒店机票搜索量暴涨
  • 做微信公众号的是哪个网站吗wordpress更新关闭
  • 甘肃住房和城乡建设厅网站首页海岸城网站建设
  • 网站建设教学后记商城网站怎么优化