xss challenges 闯关(1-5)

本文详细介绍了XSS挑战的前五个关卡,包括每一关的关键点和解决策略。从第一关的弹窗显示document.domain,到第二关的事件触发,再到后续关卡的字符转义和输入限制,通过BP抓包工具进行payload注入,逐步揭示了XSS攻击的各种技巧和防御手段。
摘要由CSDN通过智能技术生成

地址:XSS Challenges (by yamagata21) - Stage #1

文章目录

一、第一关

二、第二关

 三、第三关

四、第四关

五、第五关



 

一、第一关

        进入网站

 查看网页整体布局,了解元素的分布,寻找用户可控的外部数据,回显位置,构造payload,进行逃逸

查看通关要求:弹窗出document.domain

输入good man测试

发现回显位置,点击检查

发现输入内容在<b>标签内,<b>标签内的js代码可以执行

也没有过滤什么

构造payload

<script>alert(document.domain)</script>

 输入payload

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值