首页 > 其他分享 >pikachu靶场XXS通关攻略

pikachu靶场XXS通关攻略

时间:2024-08-22 19:52:36浏览次数:15  
标签:XXS xxs pikachu alert F12 弹窗 攻略 nclick 输入

 1.反射型xxs(get)

在搜索框输1界面有停留 进行xxs攻击

输入时发现长度不够 F12打开控制台修改

输入<script>alert(1)</script>

2反射型xxs(post)

点击提示进行登录

输入<script>alert(1)</script>

3存储型xxs

输1停留界面

输入<script>alert(1)</script>

4.DOM型xxs

输入οnclick='alert(1)'发现报错

点击F12打开控制台

利用单引号闭合'οnclick='alert(1)'

5.DOM型xxs-x

同上一关一样'οnclick='alert(1)'点击两次弄出弹窗

6.xxs之盲打

输入<script>alert(1)</script>

登录进入后台

7.xxs之过滤

输入<script>alert(1)</script>没有弹窗,点击F12进行查看

输入'<script>alert(1)</script>没有弹窗

输入'<sCript>alert(1)</sCript>

8.xss之htmlspecialchars

输入οnclick='alert(1)'页面报错

F12控制台查询

输入'οnclick='alert(1)'时 页面出现弹窗

9.xss之href输出

输入javascript:alert(1)

10.xss之js输出

 <script>alert(1)</script>,F12打开控制台

</script><script>alert(1)</script>

标签:XXS,xxs,pikachu,alert,F12,弹窗,攻略,nclick,输入
From: https://blog.csdn.net/2301_82061181/article/details/141435990

相关文章

  • sqli-labs靶场通关攻略 21-25
    主页有sqli-labs靶场通关攻略1-20第二一关less-21步骤一:输入Username:adminPassword:admin利用Burpsutie进行抓包步骤二:在Cookie后输入'报错,判断闭合方式为')#对所写代码进行如下操作:选中右击->Convertselection->Base64->Base64-encode步骤三:判断列数')order......
  • sqli-labs靶场通关攻略 16-20
    主页有sqli-labs靶场通关攻略1-15第十六关less-16​步骤一:判断闭合方式为admin") and1=1#​步骤二:判断列数admin")orderby2 #数据正常admin")orderby3#数据报错得出结果2列​​步骤三:判断数据库长度1")orlength(database())=8#​说明数据裤字符......
  • 免费【2024】springboot 旅游攻略系统实现APP的设计与实现
    博主介绍:✌CSDN新星计划导师、Java领域优质创作者、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和学生毕业项目实战,高校老师/讲师/同行前辈交流✌技术范围:SpringBoot、Vue、SSM、HTML、Jsp、PHP、Nodejs、Python、爬虫、数据可视化、小程序、安卓app、大数......
  • 免费【2024】springboot 旅游攻略系统实现APP的设计与实现
    博主介绍:✌CSDN新星计划导师、Java领域优质创作者、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和学生毕业项目实战,高校老师/讲师/同行前辈交流✌技术范围:SpringBoot、Vue、SSM、HTML、Jsp、PHP、Nodejs、Python、爬虫、数据可视化、小程序、安卓app、大数......
  • 免费【2024】springboot 旅游攻略系统实现APP的设计与实现
    博主介绍:✌CSDN新星计划导师、Java领域优质创作者、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和学生毕业项目实战,高校老师/讲师/同行前辈交流✌技术范围:SpringBoot、Vue、SSM、HTML、Jsp、PHP、Nodejs、Python、爬虫、数据可视化、小程序、安卓app、大数......
  • MSSQLILABS靶场通关攻略
    判断注入首先用单双引号判断是否存在注入,这里可以看到是单引号判断是否为MSSQL数据库可以通过以下Payload来探测当前站点是否是MSSQL数据库,正常执行说明后台数据库为MSSQL;也可以根据页面的报错信息来判断数据库'andexists(select*fromsysobjects)--'andexist......
  • 网络制式:IP地址全知识攻略
     1、IP地址是什么?IP地址是互联网协议特有的一种地址,它是IP协议提供的一种统一的地址格式,为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。2、我们为什么要使用IP地址呢?在单个局域网网段中,计算机与计算机之间可以使用网络访问层提供的......
  • Swift文档生成工具全攻略:从代码到文档的自动化之旅
    标题:Swift文档生成工具全攻略:从代码到文档的自动化之旅在Swift开发的世界中,代码的清晰表达与高效维护同等重要。Swift的代码文档生成工具,如同一盏明灯,照亮了代码的内在逻辑,让其他开发者或未来的你能够快速理解和使用你的代码。本文将带你深入了解如何在Swift中使用文档生成......
  • 斯坦福大学深度解析:机器学习优化算法全攻略
    在全球人工智能研究的浪潮中,斯坦福大学以其卓越的学术成就和前沿的研究成果,一直站在该领域的前沿。今天,我们将深入探讨斯坦福大学关于机器学习优化算法的精华讲义,这份讲义不仅包含了丰富的理论知识,还有图解和Pytorch实现代码,是学习和实践机器学习优化算法的宝贵资源。↓↓↓......
  • Claude充值订阅攻略,目前实测可用
    作为号称超越ChatGPT的大模型,Claude好用是好用,不过要升级到Claudepro,操作起来还是相当麻烦,加上anthropic极其严格的风控政策,一般的方式都不太好用。经过一番研究和尝试,我总结了一些靠谱的方法,希望能帮到同样有需求的朋友。一、国际银行卡支付如果你有合适的网络环境+海外地......