当前位置: 首页 > news >正文

CTFHub XSS DOM 跳转

查看网页源代码 

<script>var target = location.search.split("=")if (target[0].slice(1) == "jumpto") {location.href = target[1];}
</script>

注意!当你将类似于 location.href = "javascript:alert('xss')" 这样的代码赋值给 location.href 时,浏览器会将其解释为一种特殊的URL方案,即 “javascript:”。在这种情况下,浏览器会将后面的 JavaScript 代码作为URL的一部分进行解析,然后执行它。

直接在网页url后面跟上代码测试反弹

?jumpto=javascript:alert(1);

发现可以 老步骤 去xssaq.com上 复制一个 src来 接受 flag

 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Python面试整理-第三方库
  • C++面向对象高级编程(I)侯捷 自我总结版
  • vim、sublime、notepad文本编辑器的使用
  • 爬虫中常见的加密算法Base64伪加密,MD5加密【DES/AES/RSA/SHA/HMAC】及其代码实现(二)
  • 设计模式介绍
  • 测试面试宝典(四十二)—— 接口测试什么时候介入
  • thinkphp 关联查询例子
  • 苹果手机录音删除了怎么恢复?快收藏,这3个方法超简单!
  • Learning vtkjs之Calculator
  • 我菜单为什么跟着滑动了?!!—— 固定定位为什么会失效?
  • ubuntu下Xsens_MTi_300传感器的python驱动安装
  • 数据科学 - 数据预处理 (数据清洗,结构化数据)
  • window安装elasticsearch和可视化界面kibana
  • 企业级-实现Nginx的静态文件服务器映射
  • JVM(Java虚拟机) - JVM内存分配与内存管理
  • [Vue CLI 3] 配置解析之 css.extract
  • [笔记] php常见简单功能及函数
  • 4. 路由到控制器 - Laravel从零开始教程
  • CSS实用技巧干货
  • eclipse(luna)创建web工程
  • iOS 系统授权开发
  • JavaWeb(学习笔记二)
  • Js基础知识(四) - js运行原理与机制
  • js学习笔记
  • leetcode讲解--894. All Possible Full Binary Trees
  • Nginx 通过 Lua + Redis 实现动态封禁 IP
  • Vue小说阅读器(仿追书神器)
  • 案例分享〡三拾众筹持续交付开发流程支撑创新业务
  • 等保2.0 | 几维安全发布等保检测、等保加固专版 加速企业等保合规
  • 使用putty远程连接linux
  • 跳前端坑前,先看看这个!!
  • 网页视频流m3u8/ts视频下载
  • 我的zsh配置, 2019最新方案
  • 想使用 MongoDB ,你应该了解这8个方面!
  • ​【原创】基于SSM的酒店预约管理系统(酒店管理系统毕业设计)
  • #pragma multi_compile #pragma shader_feature
  • (4)事件处理——(7)简单事件(Simple events)
  • (55)MOS管专题--->(10)MOS管的封装
  • (PWM呼吸灯)合泰开发板HT66F2390-----点灯大师
  • (搬运以学习)flask 上下文的实现
  • (补充):java各种进制、原码、反码、补码和文本、图像、音频在计算机中的存储方式
  • (精确度,召回率,真阳性,假阳性)ACC、敏感性、特异性等 ROC指标
  • (免费领源码)Java#ssm#MySQL 创意商城03663-计算机毕业设计项目选题推荐
  • (南京观海微电子)——I3C协议介绍
  • (十)c52学习之旅-定时器实验
  • (已更新)关于Visual Studio 2019安装时VS installer无法下载文件,进度条为0,显示网络有问题的解决办法
  • (轉貼) 蒼井そら挑戰筋肉擂台 (Misc)
  • .gitattributes 文件
  • .NET : 在VS2008中计算代码度量值
  • .NET构架之我见
  • .net之微信企业号开发(一) 所使用的环境与工具以及准备工作
  • /proc/interrupts 和 /proc/stat 查看中断的情况
  • @Transactional注解下,循环取序列的值,但得到的值都相同的问题
  • [ vulhub漏洞复现篇 ] ECShop 2.x / 3.x SQL注入/远程执行代码漏洞 xianzhi-2017-02-82239600
  • [AIGC] 解题神器:Python中常用的高级数据结构