XSS(pikachu)

120 阅读1分钟

XSS之过滤

第一步:打开目标网站
在这里插入图片描述
说是有过滤,随便测试一下:

im a lil horny.


在这里插入图片描述
输入测试语句:,发现被过滤了
在这里插入图片描述
用图片绕过

在这里插入图片描述

xss之htmlspecialchars

打开目标网站,输入简单测试
在这里插入图片描述
靶场中提示htmlspecialchars()

htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。

预定义的字符是:

& (和号) 成为 &
" (双引号) 成为 "
’ (单引号) 成为 ’
< (小于) 成为 <

(大于) 成为 >

绕过语句:’ οnclick=‘alert(document.cookie)’
在这里插入图片描述
单击之后,XSS触发弹窗Cookie信息
在这里插入图片描述
更多web安全工具与存在漏洞的网站搭建源码,收集整理在知识星球。
在这里插入图片描述