技术栈

xss作业

周某人姓周2025-07-19 21:05
  1. level1

    直接插入一段js

  2. level2

闭合绕过

  1. level3

    在输入上述后尖括号等被htmlspecialchars()函数绕过,单引号'没被绕过

    再次点击输入框即可

  2. level4


  1. level5

    使用a标签

  2. level6

    使用大小写绕过

  3. level7

    scrip直接被过滤,无论大小写

    on也被过滤

    m">alert()<"

    使用双拼写绕过

  4. level8

    href可以解析unicode编码

上一篇:xss-lab1-8关
下一篇:Proto文件从入门到精通——现代分布式系统通信的基石(含实战案例)
相关推荐
jingling555
1 小时前
vue | 在 Vue 3 项目中集成高德地图(AMap)
前端·javascript·vue.js
油丶酸萝卜别吃
1 小时前
Vue3 中如何在 setup 语法糖下,通过 Layer 弹窗组件弹出自定义 Vue 组件?
前端·vue.js·arcgis
J***Q292
8 小时前
Vue数据可视化
前端·vue.js·信息可视化
ttod_qzstudio
9 小时前
深入理解 Vue 3 的 h 函数:构建动态 UI 的利器
前端·vue.js
_大龄
10 小时前
前端解析excel
前端·excel
一叶茶
10 小时前
移动端平板打开的三种模式。
前端·javascript
前端大卫
10 小时前
一文搞懂 Webpack 分包:async、initial 与 all 的区别【附源码】
前端
Want595
10 小时前
HTML音乐圣诞树
前端·html
老前端的功夫
11 小时前
前端浏览器缓存深度解析:从网络请求到极致性能优化
前端·javascript·网络·缓存·性能优化
Running_slave
12 小时前
你应该了解的TCP滑窗
前端·网络协议·tcp/ip
热门推荐
01GitHub 镜像站点02BongoCat - 跨平台键盘猫动画工具03【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连04UV安装并设置国内源05安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)06Linux下V2Ray安装配置指南07Labelme从安装到标注:零基础完整指南08“我的电脑”图标没了怎么办 4种方法找回09全球最强模型Grok4,国内已可免费使用!(附教程)10Google Antigravity:无法登录?早期错误、登录修复和用户反馈指南