渗透测试之

您所在的位置:网站首页 xss第二关如何用payload绕过 渗透测试之

渗透测试之

2024-07-17 18:40| 来源: 网络整理| 查看: 265

万能检测语句 ’”()Oonnjavascript,通过它我们可以知道过滤了那些东西。 这条语句将给我们本次的闯关之旅带来极大的帮助。

第一关 [POC:alert(/pig/)]

首先看到了有查询字符串,我们心花怒放了。 在这里插入图片描述 先万能检测一下

在这里插入图片描述 好家伙啥都没有过滤,那就很easy了 在这里插入图片描述 在这里插入图片描述

第二关 [POC: ”>alert(/pig/)]

有输入框,万能检测一下,去看看代码 在这里插入图片描述 什么都没有过滤我们只要把value和input标签一闭合就搞定了 在这里插入图片描述 输入”>alert(/pig/)即可 在这里插入图片描述

在这里插入图片描述

第三关 [POC: ‘type=’button’ onclick=’alert(/pig/)’]

万能检测查看源代码 在这里插入图片描述 双引号”被过滤了

在这里插入图片描述 可以用单引号’把value闭合,再创建一个事件即可

在这里插入图片描述 在这里插入图片描述

第四关 [POC: “type=”button” onclick=”alert(/pig/)”]

万能检测查看源代码



【本文地址】


今日新闻


推荐新闻


    CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3