xss漏洞复现

目录

第一关

第二关

第三关

第四关

第五关


第一关

要求:

Pop an alert(1337) on sandbox.pwnfunction.com.

No user interaction.

代码:

<!-- Challenge -->

<h2 id="spaghet"></h2>

<script>

spaghet.innerHTML = (new URL(location).searchParams.get('somebody') || "Somebody") + " Toucha Ma Spaghet!"

</script>

第一步先判断传参点,发现位于倒数第二行。

<script>alert(1337)<script> 被过滤了

发现有一个标签没有被过滤,执行js代码

第二关

要求:

Pop an alert(1337) on sandbox.pwnfunction.com.

No user interaction.

<h2 id="maname"></h2>

<script>

let jeff = (new URL(location).searchParams.get('jeff') || "JEFFF")

let ma = ""

eval(`ma = "Ma name ${jeff}"`)

setTimeout(_ => {

maname.innerText = ma

}, 1000)

</script>

看源码初步判断漏洞点 eval(`ma = "Ma name ${jeff}"`)

查看html页面

输出到了jefff的位置

alert(1337)被当作字符串输出到页面,运用sql中逃逸引号闭合

最后再加上-

第三关

<div id="uganda"></div>

<script>

let wey = (new URL(location).searchParams.get('wey') || "do you know da wey?");

wey = wey.replace(/[<>]/g, '')

uganda.innerHTML = `<input type="text" placeholder="${wey}" class="form-control">`

</script>

第四关

<form id="ricardo" method="GET">

<input name="milos" type="text" class="form-control" placeholder="True" value="True">

</form>

<script>

ricardo.action = (new URL(location).searchParams.get('ricardo') || '#')

setTimeout(_ => {

ricardo.submit()

}, 2000)

</script>

ricardo.submit() 发现提交没做任何限制就直接上传js。

第五关

<h2 id="will"></h2>

<script>

smith = (new URL(location).searchParams.get('markassbrownlee') || "Ah That's Hawt")

smith = smith.replace(/[\(\`\)\\]/g, '')

will.innerHTML = smith

</script>

没有过滤<>那就可以用img标签

括号被过滤,给括号编码(运用location)

相关推荐
IT_陈寒1 天前
折腾一天才明白:Vite的热更新为什么偶尔会罢工
前端·人工智能·后端
AI茶水间管理员1 天前
学习ClaudeCode源码之Agent核心循环
前端·人工智能·后端
挖稀泥的工人1 天前
AI聊天界面的布局细节和打字跟随方法
前端·javascript·面试
竹林8181 天前
从“连接失败”到丝滑登录:我用 ethers.js 连接 MetaMask 的完整踩坑记录
前端·javascript
颜酱1 天前
图片大模型实践:可灵(Kling)文生图前后端实现
前端·javascript·人工智能
Reart1 天前
从0解构tinyWeb项目--(Day:2)
javascript·后端·架构
木斯佳1 天前
前端八股文面经大全:腾讯CSIG实习面(2026-04-10)·面经深度解析
前端·ai·xss·埋点·实习面经
夏暖冬凉1 天前
npm发布流程(记录遇到的问题)
前端·npm·node.js
XPoet1 天前
AI 编程工程化:Subagent——给你的 AI 员工打造协作助手
前端·后端·ai编程
心连欣1 天前
解锁对象遍历:当字符串遇上for...in循环
前端·javascript