当前位置: 首页 > news >正文

pikachu-Cross-Site Scripting通过攻略

反射型xss(get)

第一步:进入先将maxlength中的20修改大一些,以便我们可以输入更多的字符

第二步:输入<script>alert(1)</script>成功爆破 

反射型xss(post) 

第一步:点击提示得到用户名和密码登录

 第二步:输入<script>alert(1)</script>成功爆破 

存储型xss

在留言框里输入<script>alert(1)</script>成功爆破 

DOM型xsS

第一步:输入‘οnclick=“alert(1)”然后点击click me!

 第二步:点击如图所示,弹出1,爆破成功

 

DOM型xss-x

第一步:输入’οnclick=“alert(1)”然后如图所示进行点击

第二步:如图上所示进行点击,爆破成功 

 xss之盲打

第一步:在留言框里输入<script>alert(1)</script>然后提交

第二步:根据提示进入后台登陆,进入之后爆破成功

xss之过滤 

输入<sCript>alert(1)</sCript>然后点击submit,成功爆破

xss之htmlspecialchars 

第一步:输入οnclick="alert()"如图所示进行点击

第二步:点击如图所示,爆破成功

xss之href输出

第一步:输入JavaScript:‘alert(1)’

第二步:点击”自己点一下“吧哪里,成功爆破 

 

xss之js输出

输入‘</script><script>alert(1)</script>爆破成功


http://www.mrgr.cn/news/10027.html

相关文章:

  • 汉服文化平台网站
  • 微信小程序记录(持续更新)
  • C++ 设计模式——外观模式
  • 新手学习打怪之编译安装LAMP和LNMP
  • Linux 软件编程 数据库
  • 分布式搜索引擎 -- 搜索结果处理以及RestClient查询文档
  • 提高客服响应率的快捷回复软件
  • 将Web应用部署到Tomcat根目录的三种方法
  • 拿下英语翻译!这四款在线翻译功不可没!
  • 【Python游戏】Joystick游戏手柄编程介绍
  • uni-app常用标签
  • 控制反转(IOC)——Spring第一个核心思想
  • Python画笔案例-012 绘制空心T字
  • 可视化大屏-实现自动滚动
  • 机器学习课程学习周报九
  • 浪潮服务器系统下重置BMC密码的方法
  • Java Web —— 第八天(登录功能)
  • 优质翻译对提升中国商品品牌信誉的影响
  • 贪心算法---跳跃游戏(2)
  • <数据集>骨折检测数据集<目标检测>