技术栈

xss作业

周某人姓周2025-07-19 21:05
  1. level1

    直接插入一段js

  2. level2

闭合绕过

  1. level3

    在输入上述后尖括号等被htmlspecialchars()函数绕过,单引号'没被绕过

    再次点击输入框即可

  2. level4


  1. level5

    使用a标签

  2. level6

    使用大小写绕过

  3. level7

    scrip直接被过滤,无论大小写

    on也被过滤

    m">alert()<"

    使用双拼写绕过

  4. level8

    href可以解析unicode编码

上一篇:xss-lab1-8关
下一篇:Proto文件从入门到精通——现代分布式系统通信的基石(含实战案例)
相关推荐
猩猩程序员
32 分钟前
Go 1.24 全面拥抱 Swiss Table:让内置 map 提速 60% 的秘密
前端
1024小神
34 分钟前
vue3 + vite项目,如果在build的时候对代码加密混淆
前端·javascript
轻语呢喃
1 小时前
useRef :掌握 DOM 访问与持久化状态的利器
前端·javascript·react.js
wwy_frontend
1 小时前
useState 的 9个常见坑与最佳实践
前端·react.js
w_y_fan
1 小时前
flutter_riverpod: ^2.6.1 应用笔记 (一)
前端·flutter
Jerry
1 小时前
Compose 界面工具包
前端
Focusbe
1 小时前
从0到1开发一个AI助手
前端·人工智能·面试
egghead26316
1 小时前
React组件通信
前端·react.js
RIKA
1 小时前
【前端工具】使用 Node.js 脚本实现项目打包后自动压缩
前端
橙某人
1 小时前
🖼️照片展示新境界!等高不等宽自适应布局完整教程⚡⚡⚡
前端·javascript·css
热门推荐
01UV安装并设置国内源022025最新国内服务器可用docker源仓库地址大全(2025年8月更新)03全球最强模型Grok4,国内已可免费使用!(附教程)04Qwen3-Coder 快速上手教程 | Qwen Code + Claude Code05TRAE Rules 实践:为项目配置 6A 工作流06KGG转MP3工具|非KGM文件|解密音频07GPT-5 使用限制与国内升级全攻略(免费 / Plus / Pro)【2025 最新】08[已解决]VSCode右键菜单消失恢复09Cursor 终端“卡死/无响应”问题的解法10OpenAI重返开源!GPT-OSS本地部署完全指南