当前位置: 首页 > news >正文

PHP网站开发工程师广告设计与制作专业需要美术功底吗

PHP网站开发工程师,广告设计与制作专业需要美术功底吗,长沙企业网页设计哪家专业,网页设计培训 周末双休Xss-labs 1-8关的初步通关第一关第二关第三关第四关第五关第六关第七关第八关第一关 典型的反射型XSS,在URL找到name后使用即可触发弹窗 第二关 随便输入一个值发现值被添加到了value属性中 所以采用与input标签闭合的方式使用"> 第三关 与第二关界面类…

Xss-labs 1-8关的初步通关

  • 第一关
  • 第二关
  • 第三关
  • 第四关
  • 第五关
  • 第六关
  • 第七关
  • 第八关

第一关

在这里插入图片描述
典型的反射型XSS,在URL找到name后使用即可触发弹窗在这里插入图片描述

第二关

在这里插入图片描述
随便输入一个值发现值被添加到了value属性中
在这里插入图片描述
所以采用与input标签闭合的方式使用">
在这里插入图片描述

第三关

在这里插入图片描述
与第二关界面类似,尝试闭合后发现关键字被编码失效了

在这里插入图片描述
尝试通过JavaScript伪协议执行js代码使用’ onfocus=javascript:alert(‘xss’) >点击输入框触发
在这里插入图片描述

第四关

在这里插入图片描述

依然与前两关类似,首先尝试合并然后查看源码在这里插入图片描述
发现闭合符号变成双引号,那么依然使用JavaScript伪协议" onfocus=javascript:alert(‘xss’)//来触发
在这里插入图片描述

第五关

在这里插入图片描述
界面与前类似,尝试合并
在这里插入图片描述
发现script被编码
尝试伪协议
在这里插入图片描述
发现onfocus也被编码
那么尝试闭合后使用a标签写入链接,点击链接后成功
在这里插入图片描述

第六关

在这里插入图片描述
直接尝试a标签写入链接

在这里插入图片描述
发现href被编码尝试大小写绕过,简简单单

第七关

在这里插入图片描述
直接尝试a标签写入链接
在这里插入图片描述
发现例如script,on,href关键词被过滤
尝试双写绕过,成功
在这里插入图片描述

第八关

在这里插入图片描述
直接尝试a标签写入链接
在这里插入图片描述
发现关键词被编码,同时发现输入的值是一个跳转链接
在这里插入图片描述
尝试直接从跳转链接下手
在这里插入图片描述
发现会对关键词过滤,尝试大小写双写绕过
在这里插入图片描述

在这里插入图片描述
皆无法绕过,尝试将JavaScript伪协议进行unicode编码后再插入
在这里插入图片描述
输入javascript:alert(‘xss’),成功在这里插入图片描述

http://www.dtcms.com/a/513576.html

相关文章:

  • 两个男生如何做网站江西省赣州市会昌县
  • 抖音评论点赞自助网站做行程好的网站
  • 苏州seo营销郑州网站优化公司平台
  • vs做网站连数据库wordpress 电影采集
  • wordpress缓存清理插件搜索引擎优化专员
  • 用分布式做的网站哪些购物网站用php做的
  • dw建设手机网站做视频采集网站犯法
  • 杰理SDK入门教程(五):按键使用配置
  • 如何把视频放到自己的网站青岛网站建设‘’
  • 五金网站方案工信部网站域名备案
  • 友点企业网站模板下载黑龙江生产建设兵团网站
  • STM32H7 SPI通信的Underrun特性介绍 LAT1525
  • 网站查询seo网页广告设计师培训
  • 网站的营销方案百度口碑网
  • 有哪些做网站的公司网站建设 内容缺乏
  • 内蒙古建设安全监督网站wordpress取消伪静态
  • 延吉做网站网站备案 快递
  • 蜀icp备 网站建设中企动力成都怎么做优化关键词
  • 优速网站建设优化seo平面广告创意作品
  • 宁波搭建网站孝感公司做网站
  • 做弹幕网站有哪些网站网页制作的公
  • 自己做网站卖货多少钱公司网站地址
  • 单位做员工招退工在什么网站产品招商网
  • 办办网登陆引擎优化
  • 个人网站 不用备案泉州建设工程开标网站
  • 外贸建站 台州网站数据统计
  • 高大上的企业网站利用wordpress实现分类筛选
  • 网站源码下载平台源码小型建筑公司
  • 网站平台建设心得域名托管
  • 邯郸网站建设小霖一般做个网站多少做网站多少钱