当前位置: 首页> 财经> 创投人物 > XSS-labs靶场通关攻略(16-20)

XSS-labs靶场通关攻略(16-20)

时间:2025/7/11 17:42:16来源:https://blog.csdn.net/2401_82451607/article/details/141634053 浏览次数:0次

level-16

1.发现页面没有输入框

2.查看网页源代码

3.尝试使用正常的js

发现script和/被过滤了

4.尝试不带js

发现空格也被过滤

5.使用回车代替空格

在HTML中换行可以代替空格

使用url编码 将回车转换为%0d或者换行符%0a代替

keyword=<img%0dsrc=1%0dοnerrοr=alert(1)>

成功弹窗

level-17

1.查看页面源代码

2.发现有一个embed标签

这个标签需要用到flash插件 火狐不支持flash 

默认浏览器可以看见

3.构造payload

可以看见是一个双参数

arg02=' οnmοuseοver=alert("aini")

使用默认浏览器 可以看见插件  将鼠标移动到上面可以出现弹窗

level-18

这一关和第17关一样

payload也是arg02=' οnmοuseοver=alert("aini")

鼠标移动到插件上就会出现弹窗

level-19&level-20

这两关涉及flash xss
常见的可触发xss的危险函数有:
getURL navigateToURL ExternalInterface.call htmlText loadMovie等

要想知道这一关的是不是属于flash xss,只需要对引用的swf文件,进行反编译然后进行源码分析。反编译的工具是jpexs-decompiler

关键字:XSS-labs靶场通关攻略(16-20)

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: