第一关:
很简单直接在name除,输入:
第二关:
继续老套路试试,发现并没有如期弹窗:
审查源码看看:
可以看到有两个输出点,第一个输出点经过了html实体编码,第二个我们可以用闭合引号的方法来触发xss
payload如下
" onmousemove=alert(/xss/) type="
首先闭合左边的value的引号,然后通过一些事件来触发xss,最后在闭合后面的引号。
事件总结如下
click:单击
dblclick:双击
mousedown:鼠标按下
mouseup:鼠标抬起
mouseover:鼠标悬浮
mouseout:鼠标离开
mousemove:鼠标移动
mouseenter:鼠标进入
mouseleave:鼠标离开
键盘事件
keydown:按键按下
keyup:按键抬起
keypress:按键按下抬起
HTML事件
load:文档加载完成
select:被选中的时候
change:内容被改变
focus:得到光标
resize:窗口尺寸变化
scroll:滚动条移动
第三关
首先还是用去判断,然后查看源码