【漏洞挖掘】——29、XSS闯关游戏录(上)

164 篇文章 13 订阅 ¥29.90 ¥99.00
本文详细介绍了 alf.nu/alert1 XSS 渗透测试平台,涵盖29个关卡的解题思路,涉及反射型、存储型、DOM型等多种XSS漏洞类型,通过源码分析和解题过程展示如何利用和防范XSS攻击。
摘要由CSDN通过智能技术生成
平台介绍

alf.nu/alert1是一个XSS训练平台,集结了一些常见的XSS漏洞利用场景,总共有29道题目

过关斩将
Warmup
题目源码
function escape(s) {
  return '<script>console.log("'+s+'");</script>';
}
源码分析

从上述代码中可以看到此处输入点为参数s,输出点为return后面的字符串,参数在传递过程中未经过滤且直接拼接在要输出的字符串中,此处我们可以通过闭合字符串前面的'("',然后构造自己的恶意xss代码,使其执行,该漏洞属于反射型XSS

解题过程

构造payload如下:

");alert(1);("

Adobe
题目源码
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FLy_鹏程万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值