技术栈

xss作业

周某人姓周2025-07-19 21:05
  1. level1

    直接插入一段js

  2. level2

闭合绕过

  1. level3

    在输入上述后尖括号等被htmlspecialchars()函数绕过,单引号'没被绕过

    再次点击输入框即可

  2. level4


  1. level5

    使用a标签

  2. level6

    使用大小写绕过

  3. level7

    scrip直接被过滤,无论大小写

    on也被过滤

    m">alert()<"

    使用双拼写绕过

  4. level8

    href可以解析unicode编码

上一篇:xss-lab1-8关
下一篇:Proto文件从入门到精通——现代分布式系统通信的基石(含实战案例)
相关推荐
Larcher
21 分钟前
新手也能学会,100行代码玩AI LOGO
前端·llm·html
徐子颐
33 分钟前
从 Vibe Coding 到 Agent Coding:Cursor 2.0 开启下一代 AI 开发范式
前端
小月鸭
1 小时前
如何理解HTML语义化
前端·html
jump680
1 小时前
url输入到网页展示会发生什么?
前端
诸葛韩信
1 小时前
我们需要了解的Web Workers
前端
brzhang
1 小时前
我觉得可以试试 TOON —— 一个为 LLM 而生的极致压缩数据格式
前端·后端·架构
yivifu
2 小时前
JavaScript Selection API详解
java·前端·javascript
这儿有一堆花
2 小时前
告别 Class 组件:拥抱 React Hooks 带来的函数式新范式
前端·javascript·react.js
十二春秋
2 小时前
场景模拟:基础路由配置
前端
六月的可乐
2 小时前
实战干货-Vue实现AI聊天助手全流程解析
前端·vue.js·ai编程
热门推荐
01GitHub 镜像站点02UV安装并设置国内源03综合整理:pdf预览显示:你尝试预览的文件可能对你的计算机有害。如果你信任此文件以及其来源,请打开此文件以看其内容,如何解决以正常预览文件04BongoCat - 跨平台键盘猫动画工具05Linux下V2Ray安装配置指南06安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)07npm使用国内淘宝镜像的方法08jdk21下载、安装(Windows、Linux、macOS)09《大数据技术原理与应用》实验报告三 熟悉HBase常用操作10PyCharm 社区版全平台安装指南