美文网首页
脚本关-12

脚本关-12

作者: 六亲不认的步伐 | 来源:发表于2020-04-16 14:39 被阅读0次

题目:XSS基础关

题目描述:

XSS基础:很容易就可以过关.XSS类题目必须在平台登录才能进行.登录地址请参考左侧<子系统>


题目界面

思路:根据题目说明,是简单XSS,根据输入的a看可以判断是利用反射性XSS漏洞进行过关
1.先试用<script>alert(/xss/)</script>进行测试


成功执行js代码

2.点击确定后弹出测试代码


使用指定的XSS代码测试
3.使用测试代码,成功测试key
key成功显示

进行提交验证:


成功提交

相关文章

  • 脚本关-12

    题目:XSS基础关 题目描述: XSS基础:很容易就可以过关.XSS类题目必须在平台登录才能进行.登录地址请参考左...

  • 脚本关-13

    XSS基础2:简单绕过 题目描述: 很容易就可以过关 题目界面 思路:根据题目说明,依旧考察xss1.继续尝试 2...

  • 脚本关-1

    key又又找不到了 题目描述: 小明这次哭了,key又找不到了!!! key啊,你究竟藏到了哪里,为什么我看到的页...

  • 脚本关-9

    题目:逗比的手机验证码 题目描述: 你的手机号码是13388886666,验证码将会以弹窗的形式给出 题目界面 思...

  • 脚本关-3

    题目:这个题目是空的 题目描述: 这个题目真不是随便设置的。 什么才是空的呢? 通关地址:没有,请直接提交答案(小...

  • 脚本关-10

    题目:基情燃烧的岁月 题目描述: 你是一名黑客,你怀疑你的“(男/女)闺蜜”的出轨了,你要登陆TA手机的网上营业厅...

  • 脚本关-5

    逗比验证码第一期 题目描述: 提交说明:逗比的验证码,有没有难道不一样吗 题目界面 思路:1.本题的难点是图片验证...

  • 脚本关-4

    怎么就是不弹出key呢? 题目描述: 提交说明:提交前14个字符即可过关 题目界面 思路:1.进行点击测试,没有反...

  • 透视3.17

    【脚本开关→】关【←脚本开关】 【脚本关闭公告→】因技能透视3.17新添加的视野扩大功能封号严重!现在拉闸,请使用...

  • 获取SSL证书过期时间

    #!/bin/bash # auth:amu # date:2021-7-12 14:50 # 脚本所在目录即脚本...

网友评论

      本文标题:脚本关-12

      本文链接:https://www.haomeiwen.com/subject/ervrvhtx.html