xss_lab题解
xss_lab
1

name和网页相对应
直接在name=xxxx写js代码进行盗取 实现弹窗

1
name=<script>alert(1)</script>
2
keyword和网页相对应

无反应
查看源代码


未闭合

1
加一个“>代表闭合
3

未闭合

单加一个‘单引号’ 发现存在html转义编码”<”>”

使用onclick=“copyText()进行闭合(题目为单引号闭合)
执行之后,点击搜索框触发
注:onclick=“copyText()
4

点击查询查看

先闭合使用 “

使用onclick=“copyText()(copyText()为js弹窗脚本)
5

onclick出现下划线(过滤onclick)
使用超链接进行绕过

在对话框写入
形成超链接,点击就可通过

1
”><a href='javascript:alert(1)'>
6
再次写入超链接

href出现下划线(过滤href)
修改大小写
1
”><a Href='javasCript:alert(1)'>完成过滤
7
原代码

过滤为空

不是循环过滤(只过滤一次)
1
”><a hrefhref='javascriptcript:alert(1)'>多写几个即可绕过
8

已经存在
1
”><a href在输入框直接写入
1
javascript:alert(1)
再次出现下划线过滤
修改大小写也不行
使用编码进行过滤

9
填入编码代价

查看源代码

没有写入http// 就不可执行

存在干扰(http://干扰js代码)
使用//进行注释

10
隐藏数据

hidden


相当于使用 t_sort 进行过滤
所以直接在t_sort加入js代码

存在”“闭合(记得闭合代码)

写入type=”text“(屏蔽隐藏属性,出现搜索框)
点击搜索框后,触发点击绕过
11

写入后,未显示搜索框



抓包输入返回值:referer:xxxxx(内容为显示内容 t_sort)

出现value值

将编码内容进行修改即可
12

接受浏览器权限

抓包后,在对应位置加入js代码
13

修改为
1
" type='text' onclick='javascript:alert(1)'>//出现对话框
14
题目出错
15
源代码出现
ng—include


尖括号被屏蔽
无对话框,所以不使用onclick(点击)
使用img


‘ ’为图片的格式
16
输入代码查看过滤

过滤了script和” ‘还有空格

a标签 绕过script过滤 回车代替空格
然后点击图片
17,18(不支持)
源代码使用到了embed


1
2
3- xss-labs-master:81/level17.php?arg01=a&arg02=b**123 onclick='alert(1)'** xss-labs-master:81/level17.php?arg01=a&arg02=b**123 onmousedown='alert(1)'**
xss_lab题解
http://example.com/2025/10/27/xss_lab题解/
