ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

xss—lab刷题记录1-8关

2021-06-05 18:35:08  阅读:174  来源: 互联网

标签:xss 过关 lab alert 过滤 搜索 输入 刷题


记录自己摸索xss的刷题记录

第一关:正常页面点进去

然后发现只有上边网址 name=text, 直接在text后边输入<script>alert(0)</script>,发现过关。这关是由于没有一点过滤导致,不过都2021了这么白痴的漏洞应该是见不到了。

 

第二关

直接上图

 

现在搜索框子输入xss<"xss">测试一下,发现后边输入的东西没了,可能是过滤了

 

话不多数,直接F12查看源码,

 

 

 

 

发现并没有被过滤, 那就把value给闭合了试试,这时候在框子输入 "><script>alert(0)</script>  点击搜索,发现过关,这关其实有多个payload,比如运用事件  输入  " onclick="alert(0)" 然后你会发现搜索框内容没有了,然后点击搜索框,过关了。由于这是基础关,没有什么难度,所以好多payload。然后我觉得自己行了,随便找了网站要不是被过滤,要不是就被网站防火墙拦截了,哈哈,加油吧,继续往后学习吧

第三关

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

生活会越来越好,你也是,我也是。

标签:xss,过关,lab,alert,过滤,搜索,输入,刷题
来源: https://www.cnblogs.com/achangan/p/14853576.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有