技术栈

xss作业

周某人姓周2025-07-19 21:05
  1. level1

    直接插入一段js

  2. level2

闭合绕过

  1. level3

    在输入上述后尖括号等被htmlspecialchars()函数绕过,单引号'没被绕过

    再次点击输入框即可

  2. level4


  1. level5

    使用a标签

  2. level6

    使用大小写绕过

  3. level7

    scrip直接被过滤,无论大小写

    on也被过滤

    m">alert()<"

    使用双拼写绕过

  4. level8

    href可以解析unicode编码

上一篇:xss-lab1-8关
下一篇:Proto文件从入门到精通——现代分布式系统通信的基石(含实战案例)
相关推荐
余人于RenYu
2 小时前
Claude + Figma MCP
前端·ui·ai·figma
杨艺韬
4 小时前
vite内核解析-第2章 架构总览
前端·vite
我是伪码农
5 小时前
外卖餐具智能推荐
linux·服务器·前端
2401_88588504
5 小时前
营销推广短信接口集成:结合营销策略实现的API接口动态变量填充方案
前端·python
小李子呢0211
5 小时前
前端八股性能优化(2)---回流(重排)和重绘
前端·javascript
程序员buddha
6 小时前
深入理解ES6 Promise
前端·ecmascript·es6
吴声子夜歌
6 小时前
ES6——Module详解
前端·ecmascript·es6
剪刀石头布啊
7 小时前
原生form发起表单干了啥
前端
剪刀石头布啊
7 小时前
表单校验场景,如何实现页面滚动到报错位置
前端
gyx_这个杀手不太冷静
7 小时前
大人工智能时代下前端界面全新开发模式的思考(二)
前端·架构·ai编程
热门推荐
012026年4月技术前沿:AI大模型爆发、智能体革命与量子安全新纪元02GitHub 镜像站点03一周AI热点速览(2026.03.31-04.06):GPT-6曝光、谷歌开源Gemma 4、资本狂飙与模型军备竞赛04基于 Docker 部署 Hermes Agent 并接入飞书机器人的完整指南05GPT-6核心能力解析及与现有主流大模型对比06零成本!Ollama本地部署国产大模型全指南(支持Kimi-K2.5/GLM-5/Qwen,新手秒上手)07免费!不限量!用opencode接入英伟达(NVIDIA)大模型,轻松打造你的 AI 编程助手08CodeBuddy与WorkBuddy深度对比:腾讯两款AI工具差异及实操指南09从限购到畅通:GLM-5.1 Coding Plan接入攻略10LLM Wiki:让大模型替你打理知识库的完整指南