xss漏洞 xss-labs部分关卡

发布时间:2026/8/27 13:58:02

xss漏洞 xss-labs部分关卡
Web应用程序对用户输入的数据未进行严格过滤或转义导致攻击者能将恶意脚本注入到网页中并被浏览器执行。常用手段若没有任何过滤可以采取scriptalert(1)/script部分可能需要js符号闭合则采取scriptalert(1)/script会过滤script但未存在大小写过滤则可采取Scriptalert(1)/Script会有大小写过滤且会过滤script未有重写法过滤则可采取Scrscriptiptalert(1)/scrscriptipt若过滤了实体转义的空格则可用回车代替a%0Aherfjavascript:alert(1)若存在html实体转义则可采取事件监听常用事件监听方法错误触发img srcx onerroralert(1)链接点击a herfjavascript:alert(1)鼠标移动onmouseoveralert(1)“第一关第一步观察环境urlhttp://xss/level1.php?nametest页面显示第二步查看源码按F12第三步构造payloadscriptalert(1)/script即可验证是否含有xss漏洞第二关第一步观察环境urlhttp://127.0.0.1/xss-labs-master/level2.php?keywordtest页面显示输入scriptalert(1)/script结果没有显示查看源码发现输入符号明显发现做了过滤但是没有完全过滤那就直接闭合value参数执行XSS语句输入scriptalert(1)/script即可第三关输入“scriptalert(1)/script”源代码显示采用第二关方法是可行的但是彻底过滤了那就不采用script转为使用javascript的onmouseover属性输入 οnmοuseοveralert(1)因为源代码使用了htmlspecialchars函数过滤输入把预定义的字符转换为 HTML 实体。第四关输入“scriptalert(1)/script”显示发现变为空格但可以闭合value值在输入 οnmοuseοveralert(1)即可第五关输入scriptalert(1)/script代码显示则script过滤为scr_ipt输入 οnmοuseοveralert(1)代码显示则onmouseover也被过滤那就采用闭合超链接输入a hrefjavascript:alert(1),然后点击超链接即可第六关输入scriptalert(1)/script代码显示则script过滤为scr_ipt输入 οnmοuseοveralert(1)代码显示则onmouseover也被过滤那就采用闭合超链接输入a hrefjavascript:alert(1)代码显示发现超链接长度不够爆破那就采用闭合大小写混用方式看过滤是否严格输入scRiptalert(1)/scRipt即可第七关输入“scriptalert(1)/script”代码显示则script完全过滤为空输入scRiptalert(1)/scRipt代码显示则大小写混用也被过滤那就采用闭合复写看是否过滤script输入scscriptriptalert(1)/scscriptript即可第八关发现超链接点击进去看到输入的值即为herf值考虑让连接中包含javascript的伪协议来运行alert(1)进行弹窗达成xss攻击则输入javascript:alert(1)再点击超链接显示script再次严格过滤那就考虑把语句改为unicode编码看是否能绕过输入ascii码转unicode语句即可第九关也是包含超链接那就直接输入javascript:alert(1)显示被转义了在采用上轮输入发现也被转义默认输入也被转义那就看直接的http协议是否能访问输入http://www.baidu.com发现可以那就先将上轮输入转义再在后面注释掉http协议即可第十关在url的keyword后输入1再看源码发现隐藏表单那就将隐藏表单的type改为text让我们能看到回显在keyword后输入123t_linktypetextt_historytypetextt_sorttypetext,多了个输入框且源码变为说明仅接受t_sort的值那就在t_sort文本框输入t_sorttypetext οnmοuseοveralert(1)即可第十一关在url的keyword后输入123再看源码发现隐藏表单那就将隐藏表单的type改为text让我们能看到回显在keyword后输入123t_linktypetextt_historytypetextt_sorttypetextt_reftypetext,发现失败因为双引号被过滤了但是t_ref参数这个参数有点像http的请求头的refer值。隐藏表单确实有值那就跟之前一样闭合打开hackbar点击load url再勾选referer将referer:后内容改为typetext οnmοuseοveralert(1)点击执行后点击输入框即可第十二关前车之鉴直接看源码发现这个Ua跟请求头里的user_agent一样那么就用之前的方法在hackbar上修改useragent的值typetext οnmοuseοveralert(1)点击执行点击输入框即可第十三关前车之鉴查看源码发现有个cook类似于请求头的cookie那就用之前发放在hackbar上修改cookie的值usertypetext οnmοuseοveralert(1)点击执行点击输入框第十四关页面引用了exif.js读取图的元数据包括注释且没有过滤因此在图的注释/描述字段上传带有恶意代码的scriptalert(1)/script再将该图上传即可第十五关稍作尝试发现本身具有HTML实体编码把实体转义了直接构造无法执行脚本F12发现有个ngInclude相当于前端的include把返回页面通过innerHTML方法嵌入html页面加载内部的html时会自动执行其中语句外部不会执行其中语句但不会执行script标签内容因此考虑在上传本地页面中添加恶意语句payload可以构造为事件报错监听?srclevel1.php?nameimg src1 onerroralert(1)或者用户交互事件监听?srclevel1.php?namea hrefXXXX onmouseoveralert(1)把鼠标移到这里/a或者点击超链接?srclevel1.php?namea hrefjavascript:alert(1)第十六关F12查看源代码发现test是插入到center标签中没必要闭合测试关键字,输入scriptalert(1)/script输入a hrefXXX οnmοuseοveralert(1)发现script和空格都被实体化了故只能采用用户交互时间监听不准用空格就用回车%0Apayload为a%0Aonmouseoveralert(1)将鼠标移动到这里/a或者a%0Aonmouseoveralert(1)用户在滑动过程中必定会触碰更隐蔽第十七关F12查看源代码embed标签定义一个区域可以放图片、视频、音频等内容但是当打不开文件时会存在错误区域可以绑定各种事件尝试各种标签发现会对字符转义为html实体导致无法执行其中语句只能采用事件监听但是注意embed标签不支持onerror事件故构造payload%20onmouseoveralert(1)本关需要使用chrome浏览器firefox不支持embed标签第十八关基本同第十七关只是将空格转移为了html实体导致无法执行后续语句故构造payload%0aonmouseoveralert(1)第十九关和第二十关采用flash触发的xss漏洞但目前已经全面停用暂且难以复现后面两关

相关新闻

《Windows Sysinternals实战指南》1.2 常用 Sysinternals 工具总览:必须认识的核心工具家族

《Windows Sysinternals实战指南》1.2 常用 Sysinternals 工具总览:必须认识的核心工具家族

2026/8/27 13:58:02

🔥 个人主页: 杨利杰YJlio ❄️ 个人专栏: 《Sysinternals实战教程》 《Windows PowerShell 实战》 《WINDOWS教程》 《IOS教程》 《微信助手》 《锤子助手》 《Python》 《Kali Linux》 《那些年未解决的Windows疑难杂症》 🌟 让复杂的事情更简单,让重复的工作自动化 S…

Redis:从“单线程神话“到“多线程真香“——一条走了十几年的演绎之路

Redis:从“单线程神话“到“多线程真香“——一条走了十几年的演绎之路

2026/8/27 13:58:02

引子:一个被误解了十年的"单线程" 面试里有个经典问题:“Redis 是单线程的吗?” 十年前,标准答案是"是的,而且正因为单线程才这么快"。今天再这么答,大概率会被追问一句:“那 6.0 的多线程 IO 你怎么看?4.0 的 lazy free 呢?后台的 BIO 线程呢?” …

第一批找不到工作的年轻人,靠AI收入6位数

第一批找不到工作的年轻人,靠AI收入6位数

2026/8/27 13:58:02

前言 最近,参加秋招的同学再一次感受到了AI的力气和手段。 先是有同学利用AI辅助面试,狂收offer:好家伙,面试官问问题的速度赶不上用AI“打小抄”的速度:还有同学直接打入AI内部,本着“替我打工&#xff0c…

Manus 揭秘自己的7大核心技术:上下文工程架构设计与落地经验

Manus 揭秘自己的7大核心技术:上下文工程架构设计与落地经验

2026/8/27 14:58:05

前言 随着 AI 智能体技术的快速发展,如何高效构建和优化 AI 智能体系统已成为业界关注的焦点。本文是对 7月19日 Manus 联合创始人兼首席科学家季逸超(Yichao ‘Peak’ Ji)在撰写的《Context Engineering for AI Agents: Lessons from Buildi…

基于相似性推理的博弈论方法:多智能体协作中的理性合作策略

基于相似性推理的博弈论方法:多智能体协作中的理性合作策略

2026/8/27 14:58:05

多个大模型智能体在协作时,经常遇到一个经典困境:每个模型都只优化自己的目标,结果整体表现反而更差。最近研究里被反复提到的一个思路,是用博弈论来解释基础模型之间的交互,并通过相似性推理(Similarity I…

【AI大模型实战】企业RAG实战之探索Function Calling(函数调用)实现智能客服系统,看到就是赚到!!

【AI大模型实战】企业RAG实战之探索Function Calling(函数调用)实现智能客服系统,看到就是赚到!!

2026/8/27 14:58:05

前言 RAG赋予大模型访问私有知识库的能力,而Function Calling则使其能够读取和写入数据库。这两种能力的协同作用,将使智能客服变得更加智能、高效和个性化。 1.Function Calling可以解决什么问题? RAG虽然解决了知识覆盖问题,但对…

TOPSIS逼近理想解排序法:多属性决策的科学量化工具与实战应用

TOPSIS逼近理想解排序法:多属性决策的科学量化工具与实战应用

2026/8/27 14:58:05

1. 项目概述:从“拍脑袋”到“算分数”,决策分析的科学化工具在项目评审、人才选拔、产品选型这些日常工作中,我们常常面临一个难题:面对一堆各有优劣的选项,到底该怎么选?过去,我们可能依赖“感…

数学建模竞赛实战:从需求预测到路径规划的物资管理方案设计

数学建模竞赛实战:从需求预测到路径规划的物资管理方案设计

2026/8/27 14:58:05

1. 项目概述:从赛题到现实,一次数据驱动的管理推演刚拿到2022年研究生数学建模竞赛F题“COVID-19疫情期间生活物资的科学管理问题”时,我第一反应是,这不仅仅是一道数学题,更是一个被高度抽象和浓缩的现实管理难题。它…

【小白教程】一文讲清楚大模型中8个关键词及原理:LLM、Transformer、GPT、Bert、预训练、微调、深度学习、Token

【小白教程】一文讲清楚大模型中8个关键词及原理:LLM、Transformer、GPT、Bert、预训练、微调、深度学习、Token

2026/8/27 14:48:04

什么是大模型? 你是不是脑子里浮现的是 OpenAI、ChatGPT、DeepSeek?还有各式各样能跳个舞、可以翻个跟头的机器人?再深入点的,还能说出训练与推理。 有没有一种感觉:就是身边的信息都在声嘶力竭的鼓吹大模型正在改变世…

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

2026/8/27 11:10:02

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

2026/8/27 7:25:23

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

2026/8/26 17:50:58

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

Go语言构建企业级AI服务网关:统一管理英伟达等AI接口调用

Go语言构建企业级AI服务网关:统一管理英伟达等AI接口调用

2026/8/27 0:07:12

1. 项目概述:从零构建一个企业级的AI服务网关 最近在帮一个做内容审核的团队做技术架构升级,他们原来的业务里,每天有几十万张图片和短视频需要过审,最初是接了几个开源的AI模型自己部署,但效果和性能一直不太稳定。后…

LeetCode Hot100(51-60)算法精解与面试技巧

LeetCode Hot100(51-60)算法精解与面试技巧

2026/8/27 0:07:12

1. 题目背景与核心价值"hot100(51-60)"这个标题看起来像是某个编程题库或算法练习集中的一组题目编号。在技术社区中,类似命名通常指向LeetCode、牛客网等平台的热门题目集合。作为刷过300题的算法老手,我理解这类题目的核心价值在于&#xff…

CRC校验实战:从模2除法到HJ212协议排错

CRC校验实战:从模2除法到HJ212协议排错

2026/8/27 0:07:12

1. 为什么一个“校验码”能扛住工业现场90%的数据 corruption? 你有没有遇到过这样的场景:嵌入式设备通过RS-485上传温湿度数据,上位机偶尔收到一帧乱码——温度显示成-273℃,湿度跳到999%,但串口波形看起来完全正常&a…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/22 2:02:26

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/26 18:07:30

2026年真正好用的AI论文工具,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/26 17:57:52

告别游戏崩溃:XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…