php scrscriptipt,XSS挑战之旅闯关笔记

环境自己搭建~~好嚣张:

048aaadaad89f3b805e8b5050c06f849.png

1.http://127.0.0.1:8024/xss/level1.php?name=test  这是URL 看到后面name有参数传递,不多想直接尝试xss。

没有任何过滤。

payload :http://127.0.0.1:8024/xss/level1.php?name=

9a8bd4623a4f680a38808e56355c7f4c.png

2.http://127.0.0.1:8024/xss/level2.php?keyword=test   和上题差不多的URL 直接换参数

dee060cbf06a952000ddf5c9295bbb25.png

发现没有成功,那就只有看源代码了。看看做了什么过滤之类的

82806bca73d85cc619fb99d3901dd2a2.png

发现payload在value中没有生效,构造payload  :  " > id="  使用(">)把前面的闭合 然后在后面可以加一个空id  或者payload : " > // 最后加//把后面的双引号注释掉即可。:

或者使用payload : " οnclick=alert(1) id="  然后点击一下文本框也可以

e7173163a3ac4c415aadbc0d3d5f44d3.png

0bd28a60e891043d42d8fcbd56200e9c.png

3.直接在文本框输出尝试,发现不能成功。然后查看源代码:

cc5c12b44f8f1fbc289ab6fce8174b3a.png

直接构造payload :单引号闭合 ,使用on事件。  payload:' οnclick=alert(1) //    这里对<>做了过滤。

02751aaf4f30a0ce1b7d9a442611ce9a.png

4. 直接插入尝试,失败。查看源代码:

d2808028b3009c9551da962ac63fcaae.png

发现对<>没有了 做了转译。直接构造payload :" οnclick=alert(1) //

71cbf217b564fa4e2e7c744131897203.png

或者使用 onmouseover 函数 ,payload : "  οnmοuseοver=alert(1) //

6da39ff585b7a97a30bb22595c0c268a.png

5. 直接插入尝试,失败。查看源代码:

68cccb2e0f4694fba68c58480c23ddf4.png

出来双引号还过滤了 script  变成了 scr_ipt  。使用on事件尝试,发现也过滤了on事件, on 变成了 o_n。

这里利用Javascript伪协议 直接构造payload:" > //

e539d252dba5a6a6af2966cd9568f893.png

6.

3b36f5eae24834e2c827bd49ded7f97af91.png

出来双引号还过滤了 script  变成了 scr_ipt  。使用on事件尝试,发现也过滤了on事件, on 变成了 o_n。 使用Javascript伪协议 发现  href 变成了 hr_ef 。src 也过滤了。

构造payload 尝试绕过,大小写。payload: " Onclick=alert(1) //

f2b7d29c6b2ed5c6d6a4f48dd880a5358d2.png

7..

7aba8af64ca10ff265755ed6c9b18d9138d.png

直接把script 给过滤了。尝试双写绕过。payload: "> alert(1)

d50aae0b63aa32d12a32825f627a2436ae0.png

8.直接构造简单payload 进行尝试。发现没有任何反应,查看源代码:

50e79d6c86448fb4ff4b5ea2d0a272fc4d4.png

发现2个输出点,之前的实验也有2个输出点,不过好尝试没有细说。这里不好绕过。

第一个输出点,<>给编码转换了。然后进行不带<>的payload尝试,还有一些绕过,发现没有成功。直接尝试第二个输出点。

第二个输出点,直接看到 href 直接想到JavaScript 伪协议 尝试。

b1c93676b4ead1e4075a9294697a2959cf7.png

发现也被过滤 javascript变成javascr_ipt ,尝试大小写绕过,发现不可行。然后想到tab绕过。

构造payload:javascr  ipt:alert(1)     tab制表符 %09   发下可以绕过。

f232c8ebb136011004cd98f4a5cc0d0e82e.png

9.见框就插,构造payload。查看源代码

1198450-20180503190618011-1694958774.png

发现也有2个输出点。在第一个输出点构造payload。各种payload都显示链接不合法。  href 属性的值可以是任何有效文档的相对或绝对 URL,包括片段标识符和 JavaScript 代码段,猜想是否必须有超文本传输协议http:// ,然后进行尝试。

113386049329299db29f967bf28682adde6.png

发现猜想正确,没有返回链接不合法。然后与JavaScript 相结合, 构造payload: javascript=alert(1)//http://    第一个//是为了注释掉后面的http://

10dfc1bec8325ef51e7b3a845d97b94e43a.png

10. 发现没有文本框可以插入,但是url有参数传递。直接简单payload测试。发现没有任何反应。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/572434.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CentOS7 防火墙规则 (firewalld)

1、firewalld的基本使用启动&#xff1a; systemctl start firewalld查看状态&#xff1a; systemctl status firewalld 停止&#xff1a; systemctl disable firewalld禁用&#xff1a; systemctl stop firewalld2.systemctl是CentOS7的服务管理工具中主要的工具&#xff0c;它…

matlab图像信息熵交叉熵,【机器学习】信息量,信息熵,交叉熵,KL散度和互信息(信息增益)...

首先先强烈推荐一篇外文博客Visual Information Theory这个博客的博主colah是个著名的计算机知识科普达人&#xff0c;以前很是著名的那篇LSTM讲解的文章也是他写的。这篇文章详细讲解了信息论中许多基本概念的前因后果&#xff0c;并且很是的直观用了大量的图片&#xff0c;和…

第2章第1讲数据类型及常量变量

#include"stdio.h"main() {printf("I love music!\n");printf("the music is \"D:\\music\\love.mp3\".\n");} #include "stdio.h" #define PI 3.14 //符号常量 main() {float r,area; …

java嵌套对象,java – 从嵌套流中收集一组对象

我有一个场景,我有两个for循环,一个嵌套在另一个.在内部循环中,对于每次迭代,我都有创建特定类型的新实例所需的信息.我想将代码从for循环更改为使用流,因此我可以将所有对象收集到ImmutableSet中.但是,我无法制作一个编译和工作的版本.下面的示例程序说明了我最接近的尝试.它编…

v$session v$session_wait

(1)v$session v$session视图记录了当前连接到数据库的session信息 ColumnDescriptionSADDRsession addressSIDSession identifierSERIAL#session序列号&#xff0c;当某个session结束&#xff0c;另一个新开始的session使用了前者的sid&#xff0c;则此数值自加1AUDSIDauditing…

数据结构有哪些

概念&#xff1a; 数据结构 : 数据用什么样的方式组合在一起。 数据结构是计算机存储数据的方式&#xff0c;指相互之间存在一种或多种特定关系的数据元素集合 常见数据结构&#xff1a; 数据存储的常用结构有&#xff1a;栈、队列、数组、链表和红黑树。 栈&#xff1a; stack…

matlab自考本科真题,行政管理学自考专科试题及答案

参考答案如下检查髌腱炎患者时可以发现()。A、行政学自股四头肌萎缩B、渗出C、髌反射低下D、Mcmurray试验时有卡嗒声&#xff0f;疼痛患者&#xff0c;管理男&#xff0c;30岁&#xff0c;患甲状腺功能亢进症&#xff0c;突然出现双下肢不能动。检查&#xff1a;双下肢膝腱反射…

php 关于日期的知识总结

1.UNIX时间戳 time() echo time(); 2.UNIX时间戳转换为日期用函数&#xff1a; date() 一般形式&#xff1a;date(Y-m-d H:i:s, 1156219870); 即 echo date(date(Y-m-d H:i:s, time())); 或 $showtime date(Y-m-d H:i:s,time()); 显示结果&#xff1a; 3.日期转换为UNIX时间…

php template strring,PHP字符串函数

<?php $str "THIS is a beautiful world!";//$newstr strstr($str,"is"); //区分大小写的//stristr 表示 $str里面第一次出现"is"的位置和之后的字符串//$newstr stristr($str,"is"); //不区分大小写$newstr stristr($str,&…

Java Calendar 类的时间操作

Java Calendar 类时间操作&#xff0c;这也许是创建和管理日历最简单的一个方案&#xff0c;示范代码很简单。 演示了获取时间&#xff0c;日期时间的累加和累减&#xff0c;以及比较。 原文地址&#xff1a;blog.csdn.NET/joyous/article/details/9630893 注意事项&#xff1a…

Java的异常入门

概念&#xff1a; 异常就是程序出现了不正常的情况&#xff0c;会导致JVM非正常停止&#xff0c;语法错误不算异常体系中 异常体系&#xff1a; 编译时异常&运行时异常&#xff1a; 虚拟机默认处理方式&#xff1a; 代码中出现异常&#xff0c;程序会先判断有没有处理异常的…

php是不是面向对象编程,PHP面向对象编程入门

1、常用术语说明class 类object 对象new 实例化member 类成员method 方法&#xff0c;成员函数property 属性&#xff0c;成员变量constant 类常量2、类的构造class ClassName{ //class关键字加类名//类中只能有三种成员&#xff1a;属性、类常量、方法&#xff0c;不限数量//成…

Java——多线程使用详解

多线程&#xff1a; 多线程就是同时执行多个应用程序&#xff0c;需要硬件的支持同时执行&#xff1a;不是某个时间段同时&#xff0c;cpu切换的比较快&#xff0c;所有用户会感觉是在同时运行 并发与并行&#xff1a; 并行(parallel)&#xff1a;指在同一时刻&#xff0c;有多…

Java面向对象编程思想

面向对象三个特征&#xff1a;封装、继承、多态封装&#xff1a; 语法&#xff1a;属性私有化&#xff08;private&#xff09;、提供相对应的get/set 的方法进行访问(public)、 在set/get的方法中对属性的数据 做相对应的业务逻辑的判断 思想&#xff1a;封装外面的程序…

php边框的颜色 怎么设置,网页中table表格如何修改边框颜色

table表格是网页制作中以前较常使用的一种布局方式&#xff0c;但随着DIVCSS的兴起&#xff0c;table表格已辉煌不在。但它在我们制作网页中也是时有用到。table表格也可以使用DIV一样随意的设置它的边框颜色。下面介绍一下二种方法。方法一&#xff1a;使用CSS代码控制边框颜色…

看懂线程安全

目录&#xff1a; 线程安全线程同步同步代码块同步方法Lock锁线程状态图sleep睡眠等待和唤醒 1. 线程安全 如果有多个线程在同时运行&#xff0c;而这些线程可能会同时运行这段代码。程序每次运行结果和单线程运行的结果是一样 的&#xff0c;而且其他的变量的值也和预期的是…

oracle数据库生产,从安装系统到oracle数据库生产环境(centos6.8)搭建

大纲服务器安装JDK配置Oracle数据库安装配置1.安装服务器服务器的安装参考这篇教程关于安装中可能出现的几个问题&#xff0c;在这里进行解决&#xff1a;1、使用u盘安装完后&#xff0c;系统进入GRUB引导&#xff0c;无法启动&#xff1a;解决办法&#xff1a;出现上述状况的原…

WSDL4J解析WSDL文件方法

利用wsdl4j解析WSDL文件 工具&#xff1a;wsdl4j1.6 解析wsdl文件是axis1.4的服务wsdl文件 wsdl文件&#xff1a; <?xml version"1.0" encoding"UTF-8" ?>- <wsdl:definitions targetNamespace"http://localhost:8080/axis/services/SayH…

详解线程池

概念&#xff1a; 什么是线程池: 线程池是用来存储多线程的容器&#xff0c;是一种处理形式&#xff0c;处理过程中将任务添加到队列&#xff0c;然后在创建线程后自动启动这些任务。 线程池使用和不使用的区别&#xff1a; 因为系统创建线程池的成本很高&#xff0c;会涉及到…

git revert

1. 我认为这是正确的做法&#xff1a; git fetch --all git reset --hard origin/mastergit fetch下载远程最新的&#xff0c;但不尝试&#xff0c;或重订任何东西。 然后&#xff0c;git resetmaster分支重置到你刚才牵强。 2. 试试这个&#xff1a; git reset --hard HEAD gi…