xss-labs靶场

目录

前言

📖level-1

1.1特点

1.2方法

📖level-2

1.1特点

1.2方法

📖level-3

1.1特点

1.2方法

📖level-4

1.1特点

1.2方法

📖level-5

1.1特点

1.2方法

📖level-6

1.1特点

1.2方法

📖level-7

1.1特点

1.2方法

📖level-8

1.1特点

1.2方法

📖level-9

1.1特点

1.2方法

📖level-10

1.1特点

1.2方法

📖level-11

1.1特点

1.2方法

📖level-12

1.1特点

1.2方法

 📖level-13

1.1特点 

​1.2方法

📖level-14

1.1特点

1.2方法


前言

  • 靶场搭建,可以从Github上下载或者直接下载下面的资源

入门级别的xss-labs靶场,有需要的自行下载搭建,搭建过程可以参考网上的资料-网络安全文档类资源-CSDN下载入门级别的xss-labs靶场,适合新入门的学生进行练习,希望你可以从中学习到一些解题的相关技巧和关更多下载资源、学习资料请访问CSDN下载频道.https://download.csdn.net/download/newlife1441/86265602

📖level-1

1.1特点

  • 首先,我们f12打开查看网页源码,发现这里的name值可以随意input,所以直接上方法

1.2方法

http://test/level1.php?name=aaa<script>alert(1)</script>
#当然也可以输入其他的标签,都可以通关

📖level-2

1.1特点

  • 这里使用了input标签,f12进行查看,然后和level-1相同我们在搜索框内输入aaaa看看能不能在网页源码显示,可以的话我们直接使用“>对input标签进行闭合通过

1.2方法

aaa"><script>alert(1)</script>

aaa"><svg onload=alert(1)>

📖level-3

1.1特点

  • 老办法aaa打头阵,查看网页源代码,和level-2一样提交框,我们尝试闭合方法,input位置后还有">,所以我们在使用一个双引号将后面的闭合来通过,但是输入值会显示在value中,应该是失效了,这里我们在调试器中查看一下源码,结果它对我们的js进行了实体编码所以没生效,并且有单引号出现,所以我们考虑使用单引号闭合然后利用input中的点击触发事件来通过

1.2方法

'onclick='alert(1)#需要点击触发

 

📖level-4

1.1特点

  • 吸取level-3的经验,这里我们直接插入<script>alert(2)</script>然后在控制台查看源码,这里看到它对我们的大于小于号进行了过滤,那么我们就可以使用触发事件来尝试一下

1.2方法

"onclick="alert(1)#这里它使用双引号,所以我们也使用双引号闭合
  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值