pikachu-xss

ops/2024/10/18 14:23:58/

反射型xss(get)

1.字数限制

按原本的做法,应该先写一个script标签测试一下,但是发现有字符限制。

2.解决方法

这里有两个可以插入的地方,一个是submit的提交框,另一个是url地址栏

submit:修改源码的字符限制,再填入pqyload即可

url:直接填payload,但是要考虑它的浏览器会不会转换url编码,如果不会,就需要手动在payload中修改

得到cookie:<script>alert(document.cookie)</script>

反射型xss(post)

1.登录

查看提示(可以尝试sql注入),直接登录进去,与上一题不同的是在url请求的方式变为了post

2.用payload获得cookie即可

储存型xss

1.直接提交payload即可

注意:

这个题目的目的是想让我们知道储存型xss的危害,我们查看源码就可以看到,我们插入的语句保存在了源码中,会存储在成很大的危害

DOM型xss

1.写一个script标签试一下

可以看见输入以后回显what are you see ,其余没有什么,我们点击右键——产看源码然后f5输入what  are  you see,这样就能看到了

右键-检查-使用ctrl+shift+c来查看输入后的语句,可以通过这个方法测试如何闭合标签和引号

2.代码审计

看其中包含what are you see 的语句,意思是它利用了DOM将字符串进行了拼接并把值给a标签的href,然后输出一个what do you see?

根据这个,我们就可以构造出我们的payload

#' onclick="alert(document.cookie)">


http://www.ppmy.cn/ops/21116.html

相关文章

GEE案例——1990-2023年计算某个区域的NDVI时序变化轨迹(以徐州市为例)

简介 我们在长时间序列的分析中,往往会根据影像时序的长短来进行分析,这里我们以NDVI指数进行长时序分析,来实现NDVI1990-2023年长时序的监测。 时序监测 时序监测是指通过对连续时间序列的遥感图像进行分析,以观察和监测地表特征、植被生长、环境变化等的动态变化过程。…

Ubuntu设置jar包开机自启(亲测有效)

1、在/etc/init.d/下新建一个脚本 cmis-admin.sh 2、在脚本中进行编辑 #!/bin/sh ### BEGIN INIT INFO # Provides: cmis-admin.sh # Required-start: $local_fs $remote_fs $network $syslog # Required-Stop: $local_fs $remote_fs $network $syslog # Defa…

堆的介绍,实现(c语言实现)

目录 堆的概念 堆的性质&#xff1a; 堆的分类 父子结点的下标关系 堆的向下调整算法 ​编辑小堆 大堆 建堆 堆的向上调整算法 小堆 大堆 堆的基本操作 定义堆 初始化堆 销毁堆 打印堆 堆的插入 堆的删除 大堆&#xff08;Max Heap&#xff09;的向下调整算法…

javaEE初阶——多线程(九)——JUC常见的类以及线程安全的集合类

T04BF &#x1f44b;专栏: 算法|JAVA|MySQL|C语言 &#x1faf5; 小比特 大梦想 此篇文章与大家分享多线程专题的最后一篇文章:关于JUC常见的类以及线程安全的集合类 如果有不足的或者错误的请您指出! 目录 3.JUC(java.util.concurrent)常见的类3.1Callable接口3.2 RentrantLoc…

SpringBoot + Dubbo + zookeeper实现

目录 一&#xff0c;框架搭建 1. 启动zookeeper &#xff01; 2. IDEA创建一个空项目&#xff1b; 3.创建一个模块&#xff0c;实现服务提供者&#xff1a;provider-server &#xff0c; 选择web依赖即可 4.项目创建完毕&#xff0c;我们写一个服务&#xff0c;比如卖票的服…

MySQL数据库总结

作者&#xff1a;爱塔居-CSDN博客 专栏&#xff1a;数据库 目录 前言 一、数据库操作 1.1 创建数据库 1.2 显示当前数据库 1.3 使用数据库 1.4 删除数据库 二、表的操作 2.1 查看表结构 2.2 创建表 2.3 删除表 三、表的增删改查操作&#xff08;CRUD) 3.1 新增 3.…

项目记录:一个C语言模拟操作系统的程序(1)

记录一个我的C语言做的非常简单的小项目&#xff0c;本大冤种帮一个上大一的远房堂弟&#xff08;不知道叫堂还是表了&#xff0c;反正是我妈亲戚家的&#xff09;做的课程设计&#xff0c;要求做的是一个字符图形界面的操作系统模拟。等他答辩完&#xff0c;无偿贡献给大家~给…

WEB攻防-.NET特性常见漏洞

目录 前置知识&#xff1a; DLL文件 .NET和DLL文件 C#和DLL文件 关系总结 .NET 配置调试-信息泄露 .NET 源码反编译-DLL 反编译与未授权访问 编译DLL文件 反编译DLL文件 注意事项 案例&#xff1a; 验证代码文件有没有可以绕过&#xff08;Cookie&Session&…