xss-labs level 2

xss-labs level 2

1.这次是通过输入框输入数据,但依旧不影响他是个反射型XSS页面中有两个位置显示输入的数据,也就是说可能存在两个XSS注入点2.查看源码分析可以看到搜索框上面的标题对输出进行了过滤,会把输入的特殊字符转换为html实体,关于 htmlspecialchars()。所以我们不在这下手3.那我们就对搜索框进行操作,先查看前端源码这是属性内输出,很显然这里直接插入javascript代码是不行的,...

xss-labs 2020-03-11 PM 250次 3条
XSS-labs level1

XSS-labs level1

1.先看下主界面很明显就是get一个name,然后echo出来2.查看源码可以看到没有进行任何的过滤3.显然存在反射型的XSS漏洞,那么我们直接构造一个javascript弹窗<script>alert('XSS')</script>由于后端的限制没有直接弹出 XSS 这个我们设置的窗,但提示过关证明我们插入的XSS恶意代码已经执行。点击确定会进去下一关

xss-labs 2020-03-11 AM 255次 4条
常见的HTTP协议报头字段

常见的HTTP协议报头字段

表1 公共头部 字段 说明 Remote Address 请求的远程地址 Request URL 请求的域名 Request Method 页面请求的方式:GET/POST Status Code 请求的返回状态  表2 请求头 字段 说明 Accept...

网络协议 2020-03-10 PM 189次 0条
HTTP协议中的状态码

HTTP协议中的状态码

1xx(临时响应)含义:表示临时响应并需要请求者继续执行操作的状态代码。 100 (继续) 请求者应当继续提出请求。 服务器返回此代码表示已收到请求的第一部分,正在等待其余部分。 101 (切换协议) 请求者已要求服务器切换协议,服务器已确认并准备切换。 2xx (成功)含义:表示成功处理了请求的状态代码。 200 (成功) 服务器已成功处理了请求。 通常,这表示服务器提供了请求...

网络协议,科普 2020-03-09 PM 178次 0条
XSS-labs靶场搭建

XSS-labs靶场搭建

0x00.因为xss-labs的作者好像在github上把它删了,所以大家使用百度网盘下载下载地址:百度网盘 提取码:r0k30x01.我使用phpstudy这个web集成环境作为实验的容器关于phpstudy搭建0x02.将下载的文件解压放到网站根目录下,重命名为xss0x03.然后浏览器访问就可以开始练习了

xss-labs 2020-03-08 PM 321次 4条