首页 > 其他分享 >Pikachu XSS关卡详解

Pikachu XSS关卡详解

时间:2022-11-20 16:01:48浏览次数:47  
标签:XSS xss Pikachu 详解 靶场 输入

Background

pakachu这个靶场可以做很多web题目 在这里着重帮助大家解决xss项目

环境

系统:Windows11
本地服务器:PHPstudy2018
靶场:pikachu

1.反射型xss(get)


在这里随便输入脚本进行尝试

<script>alert("xss")</script>

这个时候发现输入到一般不能继续输入,就可以想到是前端限制了输入字数
F12对字数限制进行修改

双击20修改成更大的数字 这个时候就可以完成注入

标签:XSS,xss,Pikachu,详解,靶场,输入
From: https://www.cnblogs.com/SmallVoter/p/16908697.html

相关文章

  • Mysql数据库引擎MYISAM和INNODB详解
    一、数据库​​引擎​​数据库引擎是用于存储、处理和保护数据的核心服务。利用数据库引擎可控制访问权限并快速处理事务,从而满足企业内大多数需要处理大量数据的应用程......
  • Android 详解广播机制
    Android详解广播机制广播的种类静态广播和动态广播接受系统广播extendsBroadcastReceiver{}onReceive(Contextcontext,Intentintent)onReceive方法中用来处......
  • java -Xms -Xmx -XX:PermSize -XX:MaxPermSize-详解
         在做java开发时尤其是大型软件开发时经常会遇到内存溢出的问题,比如说OutOfMemoryError等。这是个让开发人员很痛苦、也很纠结的问题,因为我们有时不知道什么样的......
  • Java中的泛型详解
    ......
  • springboot整合redis详解
    springboot整合redis1.首先创建springboot工程2.配置pom.xml文件<?xmlversion="1.0"encoding="UTF-8"?><projectxmlns="http://maven.apache.org/POM/4.0.0"xmlns......
  • 性能监控命令vmstat详解【杭州多测师】【杭州多测师_王sir】
    vmstat命令:用来获得有关进程、虚存、页面交换空间及CPU活动的信息。这些信息反映了系统的负载情况。vmstat 命令的输出vmstat 1 10  实例解读一:​​​​​CPU状态的监......
  • 性能监控命令top详解【杭州多测师】【杭州多测师_王sir】
     一、top命令介绍top命令是Linux系统中常用的性能分析工具,可以实时地查看系统的运行情况,比如内存、CPU、负载以及各个进程的资源占用情况二、top命令详解第一行:top-14:39......
  • unix网络编程1.1——TCP协议详解(一)
    目录前言网络7层协议与4层协议TCP/IP四层模型通信过程TCP与UDP的区别:TCP:UDP:CS模型-TCP总览数据进入协议栈时的封装过程TCP数据格式TCP三次握手通信时序图TCP四次挥手半关......
  • git checkout 命令图文详解
    目录gitcheckoutbranchname(切换本地分支)切换远程分支放弃修改gitcheckout.gitcheckout–filenamegitcheckout-f回退版本检出文件,分支转换。gitcheckoutbran......
  • Pod控制器详解(ReplicaSet)
    Pod控制器详解Pod控制器介绍Pod是kubernetes的最小管理单元,在kubernetes中,按照pod的创建方式可以将其分为两类:-自主式pod:kubernetes直接创建出来的Pod,这种pod删除后就......