美文网首页
XSS挑战之旅(10~20)

XSS挑战之旅(10~20)

作者: 会飞的呆萌鱼 | 来源:发表于2019-10-23 11:41 被阅读0次

        xss-labs是国内一个大佬开源的xss漏洞靶子,包含一些常见的xss攻击方法。随便百度一下,就能找到源码以及搭建方法,比较简单,这里就不介绍了。

LAVEL 11
http://127.0.0.1/xss/level11.php
查看网页源码

和前面的题方法一样,只要有input标签,就可以利用万能方法解答。
发现输出框都被隐藏起来了,使用input万能法,把其中一个input中的内容该为:
<input name="t_link"   value=""  type="button"  onclick=alert(1)>   
点击页面按钮,即可弹出窗口。(12、13题都可以用此方法简答,下面就不重复了)

level14
http://exofvoewer.org登不上,放弃了,可以直接看先知上的wp了解exif xss

level15
http://127.0.0.1/xss/level15.php
(此题至今自己没搞明白,哪位大神如果有解题思路,记得留言,不胜感激)

level16
http://127.0.0.1/xss/level16.php

查看网页源码,发现只有img标签可以利用,利用img标签弹出窗口的属性:
# 可以使用事件触发
<img src=x onerror=alert(1)>

level17
http://127.0.0.1/xss/level17.php?arg01=a&arg02=b

查看源码,发现只有embed标签可以利用,
<embed src=javascript:alert(1)>

level18
http://127.0.0.1/xss/level18.php?arg01=a&arg02=b
此题和17题一样,利用embed标签,
<embed src=javascript:alert(1)>

level19、level20两道题目利用利用embed标签<embed src=javascript:alert(1)>也可以解答,不过题目设计考查的是flash XSS,目前没有搞懂,哪位大神如果有解题思路,记得留言,不胜感激。

相关文章

  • XSS挑战之旅(10~20)

    xss-labs是国内一个大佬开源的xss漏洞靶子,包含一些常见的xss攻击方法。随便百度一下,就能找到源...

  • XSS挑战之旅(1~10)

    xss-labs是国内一个大佬开源的xss漏洞靶子,包含一些常见的xss攻击方法。随便百度一下,就能找到源...

  • XSS挑战之旅

    在线靶场:http://test.xss.tv/源码:https://pan.baidu.com/s/1zS2Gw...

  • XSS挑战之旅--游戏闯关

    在知识星球上看到别人发的一个XSS靶场,刚好适合刷完sql-labs的我学习XSS level1 没有任何过滤,直...

  • Google xss挑战赛(2017) writeup

    Google xss挑战赛(2017) writeup 前言 这是去年的谷歌xss挑战赛,偶然之间碰到,对于我这种...

  • XSS挑战攻略

    Less-1: 直接url中 alert(2) Less-2: 先在输入框中输入1111,然后查看有几个输出点,发...

  • 防止XSS脚本注入-前端vue、后端springboot

    防止XSS脚本注入-前端、后端 作者时间雨中星辰2020-09-10 xss是什么 跨站脚本攻击(XSS),是目前...

  • XSS学习之xss20

    前言 这是比较简单的xss练习小游戏,非常适合入门。一直以来,对xss的内容总感觉有一些屏障,应该是因为动手实践太...

  • xss挑战赛

    第一关 无过滤,直接使用 alert(1) 第二关 用'';!--"=&{()}进行测试发现有两个输出点...

  • 只闻秋风不见春

    燃灯之旅: 2019年10月20日。 与君初相识, 原是故人归。 三千繁华事, ...

网友评论

      本文标题:XSS挑战之旅(10~20)

      本文链接:https://www.haomeiwen.com/subject/sfvnyctx.html