XSS LABS - Level 18 过关思路

关注这个靶场的其他相关笔记:XSS - LABS —— 靶场笔记合集-CSDN博客

XSS LABS - Level 18 过关思路_第1张图片

0x01:过关流程

本关推荐在 Google 浏览器中完成,因为 FireFox 中不会出现上图中的 标签,就算你能注入,你也没触发的条件。

进入靶场,右击,查看页面源码,找找特殊点:

XSS LABS - Level 18 过关思路_第2张图片

我们测试一下,看看能不能和上一关一样,直接为 标签构造一个监听事件:

 ?arg01= onmouseover&arg02=alert(1)

XSS LABS - Level 18 过关思路_第3张图片

触发方式,和过关方式都一样,emmmm,下面分析一下源码。

0x02:源码分析

下面是 XSS LABS Level 19 的源码,和 Level 18 唯一的不同,就是做了个自动跳转加引用的 swf 文件不同,其余过滤方面,没有什么新意,感觉是水关卡的。

 
 
 ​
 
     
     
     欢迎来到level18
 
 ​
 
     

欢迎来到level18

     ";      ?>    ​  

你可能感兴趣的:(网络安全,#,网络安全靶场笔记,xss,前端,网络安全,web安全)