码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • xss-labs/level11


    首先输入

    <script>alert('xss')</script>

    丝毫不差 没有出现回弹现象 根本就不出人意料好吧

    接着来看一下源代码好吧

    能够看得出来第一个输出点由于htmlspecialchars转义操作 所以上述代码根本行不通

    这一关比上一关又多了一个隐藏表单 一共是有四个隐藏表单 从第四个隐藏表单的name 我们大概就可以推敲出他后台可能是将抓包工具中的referer参数直接插入到了value值处 我们可以利用这一个点来构造恶意代码 

    在这之前 我们可以测试一下如果不抓包 能不能直接看得出来哪一个表单能够直接回显输入的

    <script>alert('xss')</script>&t_link=" type="text&t_history=" type="text&t_sort=" type="text&t_ref=" type="text

    结果页面一个表单都没有回显出来太可恶了说明我们只能通过抓包工具burpsuite来进行网页的抓取

    然后构造一个referer参数 因为发送到repeater的参数列表中没有referer参数 所以得自行构造

    bp界面如下所示 

    然后将包给forward 记得proxy处要更新referer参数

    放包点击表单后成功弹窗 嗨嗨!!

    接着查看后台服务器代码

    将提交的参数列表中的keyword参数赋值给str变量 然后将str变量通过htmlspecialchars()函数转义后直接插入到第一个输出点 将提交的参数列表中的referer参数赋值给str11 然后经历一系列的替换操作之后直接插入到name为t_ref的value属性值处 然后我们看到name为t_sort的表单中的value属性值处使用了htmlspecialchars()函数转义 所以无法将前面的value的双引号进行闭合操作 所以就算构造一个type="text"属性值也无法显示这个表单

  • 相关阅读:
    JavaWeb_第5章_JSP
    11. RBAC权限管理从零到一实现(二)
    【DevOps系列】Docker数据卷(volume)详解
    基于Java毕业设计新生报到管理系统源码+系统+mysql+lw文档+部署软件
    【TypeScript】深入学习TypeScript命名空间
    在openSUSE-Leap-15.4-DVD-x86_64下安装网易云音乐linux客户端
    ES6 class类的静态方法static有什么用
    Spring Boot(七十八):实现API 多版本控制
    头条号如何获得收益、怎样获得收益?
    css修改滚动条样式
  • 原文地址:https://blog.csdn.net/m0_71299382/article/details/128106094
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号