xss.haozi.me解题记录

0X00

payload:
xss.haozi.me解题记录_第1张图片

0x01

这一关可以发现我们输入的东西会出现在textarea标签内,所以我们尝试闭合textarea标签
payload:
xss.haozi.me解题记录_第6张图片

0x06

看正则表达式,意思是on的前边如果有东西会被替换为下划线,我们回车一下就好了
payload:onclick =alert(1)
xss.haozi.me解题记录_第7张图片

0x07

闭合的标签会被替换为空,用svg标签不闭合也会起作用
payload:
xss.haozi.me解题记录_第8张图片

0x08

这一关我们输入的内容会出现在style标签内,所以我们必须闭合style标签,但正则表达式会把style标签替换为空,所以我们在style与>之间加一个空格,避免发生肢体接触
payload:
xss.haozi.me解题记录_第9张图片

0x09

输入的内容出现在src属性内,所以要闭合src属性,并且正则表达式规定了格式
payload:https://www.segmentfault.com">

你可能感兴趣的:(信息安全练习)