对xss-labs靶场的一次XSS攻击

1、首先我们进入靶场,提示我们开始测试         

      对xss-labs靶场的一次XSS攻击_第1张图片对xss-labs靶场的一次XSS攻击_第2张图片

2、我使用AWVS工具进行了先行扫描,发现爆出XSS漏洞

对xss-labs靶场的一次XSS攻击_第3张图片

3、然后对症下药

在输入框中输入:

4、进入下一关

对xss-labs靶场的一次XSS攻击_第4张图片

5、我们直接执行"

对xss-labs靶场的一次XSS攻击_第6张图片

成功进入下一关

6、在keyword里面输入以下代码,然后输入框中输入即可执行

'onclick='alert(1)

对xss-labs靶场的一次XSS攻击_第7张图片对xss-labs靶场的一次XSS攻击_第8张图片

7、通过输入框中输入'">即可判断value中使用的是单引号还是双引号,单引号的话,框中是空的,双引号的话,框中返回单引号

"onclick="alert(1)

对xss-labs靶场的一次XSS攻击_第9张图片

ok,今天到这本文会继续补充

你可能感兴趣的:(安全,xss)