XSS Platform
踩坑 :不要 Apache 和 Nginx
反射型xss
如
在反射型XSS PHP代码中,通过GET获取参数xss_input_value的值,
然后通过echo输出一个input标签, 并将xss_input_value的值放入input标签的value中。
当访问
时,
输出到页面的HTML代码变为:
1
xss_input_value="> <img src=1 onerror=alert(/xss/) />
,
此段HTML代码有两个标签,input 标签和img标签,
而标签的作用就是让浏览器弹框显示"/xss/"
1
<input type= "text" value=""> <img src=1 onerror=alert(/xss/) />
xss的测试语句:
1
2
3
4<script>alert(1)</script>
<img src=x onerror=alert(1)>
<svg onload=alert(1)>
<a href=javascript:alert(1)>
level1-10绕过方式:
1 |
|