当黑客就入门 XSS-Lab第六关

第一步:判断是否存在XSS注入漏洞

当黑客就入门 XSS-Lab第六关_第1张图片
输入的关键词有进行回显,故存在XSS漏洞
**

第二步:尝试利用该漏洞

**
当黑客就入门 XSS-Lab第六关_第2张图片
当黑客就入门 XSS-Lab第六关_第3张图片
尝试对输入的关键词进行大小写

1987" ONinput="alert(1987)

当黑客就入门 XSS-Lab第六关_第4张图片

"> link

当黑客就入门 XSS-Lab第六关_第5张图片总结:此题为对关键词和符号的黑名单形式,可以通过对部分字符进行大小写来绕过

你可能感兴趣的:(XSS)