challenge1:

用很基本的方法即可,截图如下:

提交后成功弹窗,完成。

challenge2

这次我们发现我们输入的内容被放入value=”“ 中,所以需要将前面的结构闭合,构造如下:

"><script>alert(document.domain)</script>"

OK,成功了,那么下一道。

challenge3

先来试一下,构造"</b><script>alert(document.domain)</script><b>"

提交后发现html代码变成了&quot;&lt;/b&gt;&lt;script&gt;alert(document.domain)&lt;/script&gt;&lt;b&gt;&quot;

这样可以发现网页对我们输入的内容作了基本的过滤,  “   变成了  &quot ; 而   <   变成了&lt;

so,直接输入是不行的,我们可以尝试将脚本编码(因为它没有过滤\),编码后执行,弹窗成功。

转载于:https://www.cnblogs.com/freak/p/4117172.html

xss challenge 解题思路(1-3)相关推荐

  1. xss challenge 解题思路(8-18)

    challenge 8: js伪协议的应用,请使用ie浏览器 输入如下javascript:alert(document.domain); challenge 9 : 提示要用utf-7 xss来做, ...

  2. XSS挑战赛解题思路

    xss挑战赛解题思路 level 1 level 2 level 3 level 4 level 5 level 6 level 7 level 8 level 9 level 10 level 11 ...

  3. securityoverridehacking challenge 解题思路汇总——Forensics

    上一部分我们完成了加解密方面的任务(securityoverridehackingchallenge 解题思路汇总--Decryption).下一个部分应当是权限提升的,不过在这个过程中遇到了一些问题 ...

  4. CTF学习-密码学解题思路

    CTF学习-密码学解题思路 密码学持续更新 密码学概述 密码学的发展 第一个阶段是从古代到19世纪末-古典密码 (classical cryptography) 第二个阶段从20世纪初到1949年-近 ...

  5. 2020考研 管理类联考数学 【题型分析及解题思路】

    第一章 整式分式 1.若一元n次多项式A被(或者是B的因式)一元1次多项式B整除,求解A中的几个系数a,b(解题思路:代入法,让因式值为0,也可以配合多元多项式基本公式将复杂的B变成简单的几个一次多项 ...

  6. 2014计算机三级网络技术,2014计算机三级网络技术综合题解题思路

    2014计算机三级网络技术综合题解题思路,全部自码 第一小题 IP地址的计算公式 正常IP地址计算:已知IP地址:子网掩码: 地址类别:A类地址:1-126(00)B类地址:128-191(10) C ...

  7. 2020腾讯广告算法大赛:赛题理解与解题思路

    写在前面 期待已久的2020腾讯广告算法大赛终于开始了,本届赛题"广告受众基础属性预估".本文将给出解题思路,以及最完备的竞赛资料,助力各位取得优异成绩!!! 报名链接:https ...

  8. 2017年第六届数学中国数学建模国际赛(小美赛)C题解题思路

    这篇文章主要是介绍下C题的解题思路,首先我们对这道C题进行一个整体的概括,结构如下: C题:经济类 第一问:发现危险人群. 发现:欺诈的方式开始.雇佣或浪漫的承诺. 数据→确定特定的经济萧条地区→确定 ...

  9. 剑指offer第二版答案详细版(带详细解题思路)

    1.滑动窗口的最大值(剑指offer原59题) 解题思路:其实是一个队列的问题,用一个队列去维护当前窗口中的所有元素:首先将超出窗口中的队头元素先删掉,然后将新的元素插入当前窗口中,插入时要判断新插入 ...

最新文章

  1. 2022-2028年中国输配电设备全产业链投资分析及前景预测报告
  2. Spring:一个Java框架15年的演化
  3. linux文件中链接文件系统,一种基于Linux文件系统文件链接的缓存LRU方法
  4. 史上最全的Visual Studio Code安装C/C++环境,若不行头砍给你。
  5. 杭州电子科技大学计算机专硕表数二,杭州电子科技大学 计算机学院 2016级计算机技术(专硕)培养方案...
  6. hive sql练习_经典的SparkSQL/Hive-SQL/MySQL面试-练习题
  7. C++之父:比特币是用C++开发的,我为此感到遗憾。
  8. 一个斐波那契数列题 HDU 2041
  9. 人工智能将是人类最后的需要 | 大咖来了
  10. c++中int double 与char,string之间的转换
  11. Win10技巧:如何确定电脑是否适用Hyper-V虚拟机?
  12. 怎么调整计算机的音量,笔记本音量怎么调_如何调整笔记本电脑的音量-win7之家...
  13. es7之Reflect Metadata
  14. 2016年腾讯实习生校园招聘-电面2
  15. cvte在线笔试 android,CVTE在线笔试
  16. stream_kws_cnn
  17. 不开方求两点距离的算法
  18. 前阿里政委张丽俊:人,是CEO最重要的一课
  19. 2016版excel_开启下一个十年,全新 Microsoft 365 订阅版终于来了!
  20. 微信无法下载文件如何做提示跳转到浏览器

热门文章

  1. CSDN开播工具-主持人使用说明
  2. 如何在ORACLE CLOUD中创建和访问容器集群丨内附官方文档链接
  3. 31岁负债59万(房贷27万,私人借款32万),该怎么办?
  4. 美团王兴评价马云:“我仍然认为他有诚信问题”,大家怎么看?
  5. 碎片化学习的三大障碍及破解之道
  6. 业务中台建设与应用_容易网业务中台建设,助力企业数字化转型
  7. k8s 命令 重启_k8s 常用命令
  8. 漫游飞行_魔兽世界:德拉诺时光周 冲声望解锁德拉诺飞行好时机
  9. GPU Gems1 - 9 有效的阴影体渲染
  10. 数据库表操作、数据类型及完整性约束