NO.21
xss彈窗測驗
直接填入<img src=x one rror=alert(1)>
發現并沒有彈窗,則打開F12看下情況,可以看到被value包含了,那么可以在輸入框這樣寫,“ onkeydown="alert(1)回車可以看到我們輸入的值被當作標簽內容了
在輸入框按下一個字則會彈窗,也可以嘗試下用onkeyup,當你在輸入框中手指按下一個鍵放開時,則會彈窗

NO.22
這個標簽也是輸入標簽,那么可以直接跟上題一樣,雙引號閉合前面的值,再輸入οnkeyup=alert(1)//,也就是" onkeyup=alert(1)//
//是用來注釋掉后面的字符
可以看到onkeyup生效了
任意輸入,彈窗

NO.23
根據提示,有兩種思路,1是修改referer,2是添加XFF頭
先來嘗試修改referer
利用burp抓包,修改referer為127.0.0.1
NO.24
提示都說用<script>彈窗了,無疑是xss,那么這道題應該也是存在過濾手段的
傳值方式為GET傳值,那么直接輸入<script>alert(1)</script>
很明顯被過濾了
嘗試雙寫繞過,大小寫繞過<scrscriptipt>alert(1)</scrscriptipt>

NO.25
這道題跟22題很像,不過嘗試其他的方式進行xss

輸入" onm ouseover=alert(1)//
這個出發的條件是滑鼠經過我們的輸入框,則就會彈窗

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/376950.html
標籤:其他
下一篇:永恒之藍漏洞發現與利用
