beebox靶场A3 low级别 xss通关教程(二)

六:xss get型 eval

通过观察我们可以发现url地址中存在一个date函数

那我们可以试一下把后面的date()函数去掉,直接写入一个alert(555) 发现直接弹出一个框,证明有xss漏洞

七:xss href

直接进入页面会看到是get方法,那先简单测试,随便输入一个名字

在进入的页面查看页面源代码得知构造闭合的方法

所以闭合的方式为><script>alert(4)</script>

这样在开头页面输入就会注入成功xss

八:xss login from

这个表单登录是一个sql注入和xss结合的漏洞,只有当sql注入成功后,才能执行xss

所以我们在登录口输入1' or 1=1 ;<script>alert(44)</script>

九:xss php_self

进去后直接简单测试,没想到直接成了

但这个测试显然不是想让我们这样过关

PHP_SELF是一个返回正在执行的当前脚本的变量。此变量返回当前文件的名称和路径(来自根文件 夹)。您可以在FORM的操作字段中使用此变量。您还需要注意某些漏洞。 什么是PHP_SELF漏洞 PHP_SELF变量用于获取当前文件的名称和路径,但黑客也可以使用它。如果在页面中使用了 PHP_SELF,则用户可以输入斜杠(/),然后输入一些跨站点脚本(XSS)命令来执行

那么我们就可以构造url 为 用:http://192.168.219.183/bWAPP/xss_php_self.php/"><script>alert(11)</script>

十:xss referer

进入页面后开启burp拦截抓包

把其中的referer改为<script>alert(11)</script>即可

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-13 17:46:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-13 17:46:02       100 阅读
  3. 在Django里面运行非项目文件

    2023-12-13 17:46:02       82 阅读
  4. Python语言-面向对象

    2023-12-13 17:46:02       91 阅读

热门阅读

  1. 一文了解web的发展史(从web1到web3)

    2023-12-13 17:46:02       53 阅读
  2. 【力扣100】54.螺旋矩阵

    2023-12-13 17:46:02       64 阅读
  3. 微服务组件Nacos的学习(1)

    2023-12-13 17:46:02       64 阅读
  4. 【密码学】RSA破解方法汇总(PYTHON实现)

    2023-12-13 17:46:02       61 阅读
  5. WebSocket实现数据的实时推送

    2023-12-13 17:46:02       56 阅读
  6. 杨辉三角(Python)

    2023-12-13 17:46:02       59 阅读
  7. 前端优化 ----防抖 节流

    2023-12-13 17:46:02       60 阅读