当前位置: 首页 > news >正文

pikachu学习笔记(3)

XSS盲打

这种类型我之前在newstarCTF见过,总体就是我们通过编写XSS语句,然后管理员查看该留言时自动运行。

为了保险起见,我决定留言和大名均使用XSS语句:<script>alert('xss')</script>,然后通过提示找到后台登入界面

然后在提示这里我找到了后台登入界面,又是一个爆破,依旧是admin/123456,登入后提示我们XSS攻击成功

过滤XSS

听名字就知道有WAF阻挡我们直接用XSS进攻,必须对语句进行转义,用base64编码之列的肯定是没有任何用的,首先我们需要确定它过滤了什么,我

用<script>alert('xss')</script>测试一下,貌似<script>和xss都被过滤了

所以我只能去问DeepSeek,让它告诉我其他的XSS语句,

第二个会被屏蔽,所以用第一个

XSS之htmlspecialchars

首先还是先查这个htmlspecialchars是什么

它的意思应该是我们输入的<>会被转义

当我们依旧尝试注入<script>alert('xss')</script>后翻看源码,果然被转义了。

但是啊但是,这道题可以利用下面的a标签

构建XSS语句:' onclick='alert("xss"),闭合后为<a href='' onclick='alert("xss")'>,成功弹窗。(务必记得点一下超链接

XSS之href输出

首先我们依旧是输入<script>alert('xss')</script>,发现没有反应,一看源码,果然被注释了

那利用a标签呢,额依旧难逃被注释的命运

但是我在网上找到了利用JavaScript伪协议进行XSS攻击:javascript:alert(1)、

首先依旧是<scirpt>alert('xss')</script>零帧起手,没有任何反应,然后提示让我们输入tmac,但........

重新输入<scirpt>alert('xss')</script>后,我发现了问题<script>标签对应关系有问题,那么我们只需要想办法闭合掉第一个<script>就可以了

所以我们构建</script><script>alert('xss')</script>

http://www.jsqmd.com/news/498705/

相关文章:

  • 2026 AI 工业化元年:从“算力霸权”向“链路稳定性”的权力移交
  • 手把手教你用时空波动仪FlowState Lab:零代码时间序列预测实战体验
  • 电商导购返利平台核心技术:订单同步、返利计算与数据一致性
  • 成本会计看BOM:从80g钢材到精密部件,9层工艺如何逐级累加成本
  • Janus-Pro-7B代码生成效果展示:对比Claude Code的Python实战案例
  • Pi0具身智能v1问题解决:自定义任务文本如何影响动作生成
  • 深度解析 JVM 分代空间工作流程:从对象创建到垃圾回收的全生命周期
  • IndexTTS2 V23功能体验:上传5秒音频,让AI学会你的说话语气
  • 悟空出世,阿里打响AI to B发令枪
  • ChatGLM3-6B语音交互展示:ASR+TTS端到端demo
  • Browser MCP智能快照技术解析:构建高效可扩展的浏览器自动化状态管理
  • 轻量级即时通讯解决方案:微信小程序即时通讯快速集成指南
  • 南北阁Nanbeige 4.1-3B系统管理:重装系统后快速恢复模型开发环境
  • ccmusic-database效果可视化:CQT频谱图+概率分布热力图生成全流程演示
  • 基于Spring Boot的智能机器人框架——WiseRobot
  • 计算机毕业设计源码:基于python的房价预测平台 Flask框架 可视化 requests爬虫 scikit-learn机器学习 大数据 房子 租房(建议收藏)✅
  • YOLO12模型部署成本优化:节省80%GPU资源的技巧
  • OpenClaw 之后,这只「物理龙虾」终于给 Agent 装上了手!
  • Bidili Generator场景应用:为设计师提供快速创意草稿生成方案
  • 通义千问3-Embedding-4B模型更新策略:平滑升级不中断服务
  • 文墨共鸣大模型辅助计算机组成原理学习:从指令集到流水线图解
  • 中国人保笔试考什么?附小程序刷题题库经验
  • Spring_MVC
  • Elysia03 Linux目录结构初级与Linux极其核心命令
  • JavaScript动态交互:在网页中实时调用StructBERT文本相似度API
  • 4大维度构建工作价值评估模型:科学量化职业选择决策工具
  • 通义千问1.5-1.8B-Chat-GPTQ-Int4与传统检索模型的对比:在开放域问答上的优势与局限分析
  • 残差块(Residual Block)在深度神经网络中的关键作用与实现细节
  • # 养小龙虾进阶教程
  • 晶晨S905W2芯片_sbx_x98_plus_broagcon_atv_安卓11_线刷包固件包