作业

反射型XSS靶场 (Rank: 5)

  1. 靶场上面是一个输入框,输入查看是否存在xss漏洞:
    封神台反射型XSS靶场
    发现并没有任何反应

  2. 查看源码后发现,两个尖括号被替换成html里面用字符表示出来的尖括号:
    封神台反射型XSS靶场

  3. 尖括号被过滤了,然后尝试在输入框内闭合引号,添加onfocus事件:
    封神台反射型XSS靶场

  4. 点击输入框:
    封神台反射型XSS靶场
    触发了onfocus事件,拿到flag{zkaq-xssgood-Q0OA}

  5. 提交flag,成功

相关文章:

  • 2021-08-02
  • 2021-05-08
  • 2022-12-23
  • 2022-12-23
  • 2022-01-03
  • 2021-12-01
  • 2021-08-20
  • 2021-06-09
猜你喜欢
  • 2021-11-22
  • 2021-08-14
  • 2021-11-14
  • 2021-04-30
  • 2021-11-19
  • 2021-04-05
  • 2021-07-27
相关资源
相似解决方案