美文网首页
脚本关-13

脚本关-13

作者: 六亲不认的步伐 | 来源:发表于2020-04-16 14:48 被阅读0次

XSS基础2:简单绕过

题目描述:

很容易就可以过关


题目界面

思路:根据题目说明,依旧考察xss
1.继续尝试

<script>alert(Hackinglab)</script>
检测到XSS攻击

2.尝试进行大小写绕过

<sCRipt>alert(Hackinglab)</sCRipt>
依旧失败

3.尝试利用其它便签构造事件实现

<img src="1" onerror="alert(HackingLab)" />

成功绕过,获取到key

进行提交验证:


成功提交

相关文章

  • 脚本关-13

    XSS基础2:简单绕过 题目描述: 很容易就可以过关 题目界面 思路:根据题目说明,依旧考察xss1.继续尝试 2...

  • 脚本关-12

    题目:XSS基础关 题目描述: XSS基础:很容易就可以过关.XSS类题目必须在平台登录才能进行.登录地址请参考左...

  • 脚本关-1

    key又又找不到了 题目描述: 小明这次哭了,key又找不到了!!! key啊,你究竟藏到了哪里,为什么我看到的页...

  • 脚本关-9

    题目:逗比的手机验证码 题目描述: 你的手机号码是13388886666,验证码将会以弹窗的形式给出 题目界面 思...

  • 脚本关-3

    题目:这个题目是空的 题目描述: 这个题目真不是随便设置的。 什么才是空的呢? 通关地址:没有,请直接提交答案(小...

  • 脚本关-10

    题目:基情燃烧的岁月 题目描述: 你是一名黑客,你怀疑你的“(男/女)闺蜜”的出轨了,你要登陆TA手机的网上营业厅...

  • 脚本关-5

    逗比验证码第一期 题目描述: 提交说明:逗比的验证码,有没有难道不一样吗 题目界面 思路:1.本题的难点是图片验证...

  • 脚本关-4

    怎么就是不弹出key呢? 题目描述: 提交说明:提交前14个字符即可过关 题目界面 思路:1.进行点击测试,没有反...

  • 透视3.17

    【脚本开关→】关【←脚本开关】 【脚本关闭公告→】因技能透视3.17新添加的视野扩大功能封号严重!现在拉闸,请使用...

  • 制作OTA包时遇到Python脚本报错

    昨天在制作OTA包时,遇到Python脚本提示如下错误: 根据错误提示定位到具体的脚本发现,Python脚本第13...

网友评论

      本文标题:脚本关-13

      本文链接:https://www.haomeiwen.com/subject/jqbrvhtx.html