xss_lab题解

xss_lab

1

  • image-20250225214917570

    name和网页相对应

  • 直接在name=xxxx写js代码进行盗取 实现弹窗

  • image-20250225215318083

  • 1
    name=<script>alert(1)</script>

2

  • keyword和网页相对应

  • image-20250225215415349

    无反应

  • 查看源代码

  • image-20250225215801590

    image-20250225220029224

    未闭合

  • image-20250225220400827

    1
    加一个“>代表闭合

3

  • image-20250226170011929

    未闭合

  • image-20250226170515351

    单加一个‘单引号’ 发现存在html转义编码”<”>”

  • image-20250227221510910

    使用onclick=“copyText()进行闭合(题目为单引号闭合)

  • 执行之后,点击搜索框触发

    注:onclick=“copyText()

    • image-20250227223100507

4

  • image-20250227221954304

    点击查询查看

  • image-20250227222107620

    先闭合使用 “

  • image-20250227222313266

    使用onclick=“copyText()(copyText()为js弹窗脚本)

5

  • image-20250227223741540

    onclick出现下划线(过滤onclick)

  • 使用超链接进行绕过

    image-20250227223939914

    在对话框写入

    形成超链接,点击就可通过

    image-20250227224038881

    1
    ”><a href='javascript:alert(1)'>

6

  • 再次写入超链接

    image-20250227224252242

    href出现下划线(过滤href)

  • 修改大小写

    1
    ”><a Href='javasCript:alert(1)'>

    完成过滤

7

  • 原代码

    image-20250227224555322

    过滤为空

  • image-20250227224615994

    不是循环过滤(只过滤一次)

  • 1
    ”><a hrefhref='javascriptcript:alert(1)'>

    多写几个即可绕过

8

  • image-20250227224756097

    已经存在

    1
    ”><a href
  • 在输入框直接写入

    1
    javascript:alert(1)
  • image-20250227224904878

    再次出现下划线过滤

  • 修改大小写也不行

  • 使用编码进行过滤

    image-20250227225109222

9

  • 填入编码代价

    image-20250227225155296

  • 查看源代码

    image-20250227225232942

    没有写入http// 就不可执行

  • image-20250227225340042

    存在干扰(http://干扰js代码)

  • 使用//进行注释

    image-20250227225420332

10

  • 隐藏数据

    image-20250227230159477

    hidden

  • image-20250227230424159image-20250227230424299

    相当于使用 t_sort 进行过滤

    所以直接在t_sort加入js代码

  • image-20250227230537548

    存在”“闭合(记得闭合代码)

  • image-20250227230649653

    写入type=”text“(屏蔽隐藏属性,出现搜索框)

  • 点击搜索框后,触发点击绕过

11

  • image-20250227231923294

    写入后,未显示搜索框

  • image-20250228231250310

    image-20250228231322189

  • image-20250228231451655

    抓包输入返回值:referer:xxxxx(内容为显示内容 t_sort)

    image-20250228231600639

    出现value值

  • image-20250228231711702

    将编码内容进行修改即可

12

  • image-20250228232439571

    接受浏览器权限

  • image-20250228232356850

    抓包后,在对应位置加入js代码

13

  • image-20250302215338696

  • 修改为

    1
    " type='text' onclick='javascript:alert(1)'>//
  • 出现对话框

14

题目出错

15

  • 源代码出现

    ng—include

    image-20250302220337450

  • image-20250302220952244

    尖括号被屏蔽

  • 无对话框,所以不使用onclick(点击)

  • 使用img

    image-20250302221510739

    image-20251029215914230

    ‘ ’为图片的格式

16

  • 输入代码查看过滤

    过滤了script和” ‘还有空格

  • image-20250302222242463

    a标签 绕过script过滤 回车代替空格

  • 然后点击图片

17,18(不支持)

  • 源代码使用到了embed

    image-20250302223015962

    image-20250302223312646

    1
    2
    3
    - xss-labs-master:81/level17.php?arg01=a&arg02=b**123 onclick='alert(1)'**
    
      xss-labs-master:81/level17.php?arg01=a&arg02=b**123 onmousedown='alert(1)'**

xss_lab题解
http://example.com/2025/10/27/xss_lab题解/
作者
Piggy Sprint
发布于
2025年10月27日
许可协议