xss靶场挑战之旅总结

第一关:
xss靶场挑战之旅总结
xss靶场挑战之旅总结没有做任何的过滤
我们试下

xss靶场挑战之旅总结第二关:

xss靶场挑战之旅总结xss靶场挑战之旅总结我们用">
xss靶场挑战之旅总结xss靶场挑战之旅总结有转义
参考HTML的转义
输入的 " > < 被做了转义处理,变成了"><

我们用javascript里边的oninput事件试试
我们用12’ οninput='alert(12)

xss靶场挑战之旅总结第四关;
xss靶场挑战之旅总结
xss靶场挑战之旅总结做了过滤

xss靶场挑战之旅总结用"οninput="alert(‘guest’)试试
xss靶场挑战之旅总结第五关

xss靶场挑战之旅总结xss靶场挑战之旅总结被替换了我们换用大写的xss靶场挑战之旅总结被替换了我们换用大写的试试

xss靶场挑战之旅总结

xss靶场挑战之旅总结发现还是不行
我们用html事件法试试

字符一样还是被转换了
使用伪链接构造一个超链接试试

">link
xss靶场挑战之旅总结
第六关:
xss靶场挑战之旅总结xss靶场挑战之旅总结被替换了
我们用"οninput="alert(‘guest’)试试
xss靶场挑战之旅总结发现还是不行

我们用伪链接构造试试

xss靶场挑战之旅总结xss靶场挑战之旅总结href被替代了,大小写绕过
">link
xss靶场挑战之旅总结第七关:
xss靶场挑战之旅总结xss靶场挑战之旅总结xss靶场挑战之旅总结xss靶场挑战之旅总结script被过滤了

xss靶场挑战之旅总结xss靶场挑战之旅总结on被过滤了
我们用"> alert(“guest”)试试
xss靶场挑战之旅总结

第八关:

待更新…