首页 > 其他分享 >PentestLab-web安全XSS注入-EXP5

PentestLab-web安全XSS注入-EXP5

时间:2023-03-04 21:32:46浏览次数:41  
标签:web 打开 函数 XSS 观察 EXP5 过滤 靶机 源代码


我们打开靶机

选择“Example5”


PentestLab-web安全XSS注入-EXP5_get方法


观察


PentestLab-web安全XSS注入-EXP5_get方法_02


使用工具测试


PentestLab-web安全XSS注入-EXP5_get方法_03


选择get方法


PentestLab-web安全XSS注入-EXP5_get方法_04


输入url


PentestLab-web安全XSS注入-EXP5_get方法_05


使用默认字典


PentestLab-web安全XSS注入-EXP5_get方法_06


存在xss漏洞

且payload为


</script>"><script>prompt(1)</script>


验证


PentestLab-web安全XSS注入-EXP5_get方法_07


我们打开靶机

观察源代码


PentestLab-web安全XSS注入-EXP5_get方法_08


对函数alert做了过滤,但是其他函数没有过滤

标签:web,打开,函数,XSS,观察,EXP5,过滤,靶机,源代码
From: https://blog.51cto.com/apple0/6100446

相关文章

  • webapi DbContext DbSet null 警告解决
    不需要去考虑表不存在情况,也就是不需要去判断_db.Customers是否为空。因为一般来说,数据库表肯定是有的。publicclassNullableReferenceTypesContext:DbContext{......
  • 定位解析一个因脚本劫持导致webpack动态加载异常的问题
    问题描述项目现场的前端项目在点击顶部的导航栏切换不同的模块时,会有小概率出现模块加载报错的情况:我们的前端项目里是有基于react-loadable做的懒加载的,上图的12.be789......
  • pymysql实现web多条件组合查询
       代码:importpymysqlfromrest_framework.viewsimportAPIViewfromrest_framework.responseimportResponse#Createyourviewshere.'''利用pymysql实现多......
  • 从输入URL到Web页面呈现的全过程
    当用户在浏览器的地址栏中输入URL并点击回车后,页面是如何呈现的。简单来说,当用户在浏览器的地址栏中输入URL并点击回车后,浏览器从服务端获取资源,然后将内容显示在页面......
  • Python服务端websocket通讯
    *注Flask、Werkzeug版本参考链接:https://blog.csdn.net/qq_39511059/article/details/120908572#-*-coding:utf-8-*-"""SpyderEditorThisisatemporaryscript......
  • 前端用户行为记录 rrweb
    rrweb是'recordandreplaytheweb'的简写,旨在利用现代浏览器所提供的强大API录制并回放任意web界面中的用户操作。rrweb官网:Opensourcewebsessionreplayli......
  • web.xml配置servlet
    <web-app><display-name>ArchetypeCreatedWebApplication</display-name><servlet><servlet-name>demo13</servlet-name><servlet-class>com.itheima.web......
  • 轻量级服务器 TinyWebServer--参考理解下的笔记(声明:该项目非本人原创,仅作为练习,如有
    轻量级服务器TinyWebServer目录1.什么是WebServer(网络服务器)2.用户如何与你的Web服务器进行通信3.Web服务器如何接收客户端发来的HTTP请求报文4.Web服务器如何处理......
  • idea创建web项目
    骨架创建,那块打勾,删除多余xml里的行,main里directory创建缺的java和resources <!--设置jdk--><properties><maven.compiler.source>11</maven.compiler.source><mave......
  • 用PWA提升Web应用的性能和用户体验
       PWA是一种Web应用的新范式,它将Web应用和原生应用的体验结合在一起。PWA可以让Web应用离线缓存、全屏模式、桌面快捷方式等,提供与原生应用类似的用户体验......