当前位置: 首页 > news >正文

xss-labs解答

下载xss-labs到www目录下
在这里插入图片描述
在xp上创建网站
在这里插入图片描述
需要访问时打开apchi和mysql

level-1

在这里插入图片描述
网络源代码
在这里插入图片描述
网页源码里是有个alert函数,触发就能通关
用< svg οnclick=“alert(1)” >
在这里插入图片描述

level2

先随便数个1
在这里插入图片描述
用payload逃出这个引号内容,然后调用alert函数
" οnclick="alert(1)
在这里插入图片描述
点击框完成
在这里插入图片描述

level3

也随便输一个

在这里插入图片描述
变成了’‘答案改为’'就行在这里插入图片描述

level4

试试" οnclick="alert(1)
在这里插入图片描述
竟然行了

level5

继续用" οnclick="alert(1)发现onclick被破坏
在这里插入图片描述
换个方法"><a href="javascript:alert(1)">test</a>
创建一个超链接
在这里插入图片描述

点击test完成

level6

继续使用上一关方法
在这里插入图片描述
href被破坏,那就试试大小写

在这里插入图片描述
可以了😀

level7

在这里插入图片描述
这次更狠,给href和script给删掉了,大小写也没用

可以试试双拼"><a hrhrefef=javasscriptcript:alert()>test</a>
在这里插入图片描述
可以看到他只屏蔽了一个href和script
在这里插入图片描述

level8

加个链接发现又被破坏了
在这里插入图片描述
它在我们script的中间加了个_ ,那我们就把r和i换成编码

javasc&#114;&#105;&#10;pt:alert()

在这里插入图片描述

level9

在这里插入图片描述
说我们链接不合法,就是链接不规范,加上http://
在这里插入图片描述
又被破坏,换成编码,因为要有http://,只有它失效才能执行JavaScript:alert()的弹窗效果,但是不能删了他,要利用它过掉过滤,用/* */把他注释掉

javasc&#114;&#105;&#10;pt:alert()  /* http:// */

在这里插入图片描述

level10

发现没有框
在这里插入图片描述
都试一下
在这里插入图片描述
发现只有sort有用
在这里插入图片描述

直接用t_sort=" onfocus="alert()" autofocus="" type="text自动聚焦套框

在这里插入图片描述

http://www.lryc.cn/news/596108.html

相关文章:

  • 本地数据库有数据,web页面无信息显示,可能是pymysql的版本问题【pymysql连接本地数据库新旧版本的区别】
  • 【51单片机定时器T0输出10毫秒周期方波12M晶振】2022-6-28
  • Web开发 05
  • verilator如何实现RTL的仿真(腾讯混元)
  • 牛客NC16625 [NOIP2009]分数线划定(排序)
  • vue3:十八、内容管理-实现内容的数据展示,开关switch设行,tag标签展示
  • 北京-4年功能测试2年空窗-报培训班学测开-第五十七天
  • Datawhale AI 夏令营-心理健康Agent开发学习-Task1
  • React 面试题库
  • Vue 3 面试题全套题库
  • 前端面试专栏-工程化:29.微前端架构设计与实践
  • class和struct的区别
  • RAG实战指南 Day 21:检索前处理与查询重写技术
  • 腾讯研究院 | AI 浪潮中的中国品牌优势解码:华为、小米、大疆、科大讯飞等品牌从技术破壁到生态领跑的全维突围
  • Kotlin调试
  • IO复用(多路转接)
  • Windows Server 设置MySQL自动备份任务(每日凌晨2点执行)
  • 二叉树的题目,咕咕咕
  • VirtualBox安装提示security安全问题
  • 控制器(Controller)模块的架构与工作流程 -OpenExo
  • Agent架构与工作原理:理解智能体的核心机制
  • Nacos 注册中心高频面试题及解析
  • 从感知到决策:虚拟仿真系统与视觉算法融合下的多路RTSP视频接入技术探究
  • 将生产库的数据连同表结构一起复制到测试库中
  • 如何安装没有install.exe的mysql数据库文件
  • ZLMediaKit 入门
  • 20250722在Ubuntu 24.04.2下配置编译RD-RK3588开发板的Android13的编译环境
  • wps dispimg python 解析实现参考
  • 二分查找-852.山峰数组的峰顶索引-力扣(LeetCode)
  • 函数——C语言的重要部分