XSS Challenges练习方法

XSS Challenges练习方法

  • XSS Challenges练习方法
    • 第一关
    • 第二关
    • 第三关
    • 第四关
    • 第五关
    • 第六关
    • 第七关
    • 第八关
    • 第九关
    • 第十关

XSS Challenges练习方法

网站练习地址:https://xss-quiz.int21h.jp/

第一关

  1. 输入 123,查看到渗透点
    XSS Challenges练习方法_第1张图片
  2. 输入:",结果成功
    XSS Challenges练习方法_第2张图片

第二关

  1. 输入:123
    XSS Challenges练习方法_第3张图片
  2. 输入:">
    XSS Challenges练习方法_第4张图片

第三关

  1. 输入:123,再输入:
    XSS Challenges练习方法_第5张图片
  2. 使用抓包软件,BP,更改P2参数为:
    XSS Challenges练习方法_第6张图片
  3. 成功进行XSS
    XSS Challenges练习方法_第7张图片

第四关

  1. 抓包看见三个参数,输入一些XSS发现无情况,但发现有三个参数:p1=123&p2=Japan&p3=hackme
    XSS Challenges练习方法_第8张图片
  2. 找到 p3的参数
    XSS Challenges练习方法_第9张图片
  3. 发现隐藏的参数P3容易进行XSS,改变p3的参数,输入如下:">
    XSS Challenges练习方法_第10张图片

第五关

  1. 输入:123,发现框框的参数有输入限制,可进行更改,直接更改。
    XSS Challenges练习方法_第11张图片
  2. 输入:">
    XSS Challenges练习方法_第12张图片

第六关

  1. 输入:">,发现被转义了
    XSS Challenges练习方法_第13张图片

  2. 两种方法
    输入:"onclick="alert(document.domain)
    输入:"onmouseover="alert(document.domain)
    XSS Challenges练习方法_第14张图片
    XSS Challenges练习方法_第15张图片

第七关

  1. 输入:test onmouseover=alert(document.domain) 或者 test onclick=alert(document.domain)
    XSS Challenges练习方法_第16张图片

第八关

  1. 记住一句话,a标签用下面这个,输入:javascript:alert(document.domain)
    XSS Challenges练习方法_第17张图片

第九关

  1. 这个关卡,其他网友给得意见是使用IE浏览器,对环境有要求,先跳过,后台使用:alert(document.domain);可以直接跳过

XSS Challenges练习方法_第18张图片

第十关

  1. 输入:" onclick="alert(document.dodomainmain)
    XSS Challenges练习方法_第19张图片

你可能感兴趣的:(等保测评,网络安全渗透,网络安全,javascript,xss)