Debian 6 vweb for pentester XSS第二关至第四关

Debian 6 vweb for pentester XSS第二关至第四关

通过改变大小写,成功通关

第三关

Debian 6 vweb for pentester XSS第二关至第四关

 首先测试,过滤掉的东西

发现过滤掉了</> <script></script>,根据过滤掉的东西,进行构造

Debian 6 vweb for pentester XSS第二关至第四关

第三关答案

<sc<script>ript>alert('xss')</sc</script>ript>

第四关

Debian 6 vweb for pentester XSS第二关至第四关

 先检查过滤掉了哪些东西

 Debian 6 vweb for pentester XSS第二关至第四关

 由此可知,不能出现script,不然会出现error

Debian 6 vweb for pentester XSS第二关至第四关

 所以我们可以换个标签

Debian 6 vweb for pentester XSS第二关至第四关

 

 

上一篇:csrf和xss的网络攻击及防范、web性能优化 等基础常识


下一篇:渗透测试面试问题2120版,内含大量渗透技巧