logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

xss-labs-master靶场(1-10关)

通过$_GET["name"]接收用户传来的name参数,嵌入到HTML页面中,并且没有进行过滤。多了个get的参数,可以尝试后面的type="hidden"入手,或者给type="text"对输出进行了过滤,但是对input标签中的value属性中没有进行过滤。可以在传递name参数时,传递含有js的代码,进行XSS攻击。点击搜索,当鼠标在输入框中点击时,触发事件,完成xss攻击。时,即其值为假

文章图片
#xss#前端#网络安全
BUUCTF——WEB(8)

但是php解析的时候,会删除前后的空白符(空格符,制表符,换行符等统称为空白符);,使WAF认为传递的不是num参数,通过WAF检测,这样waf就找不到num这个变量了,因为WAF来看变量叫。传递其他参数,WAF并没有拦截,执行calc.php文件内容,num为空,高亮显示代码。因此需要传递num参数,通过WAF检测,还要num的参数绕过calc.php代码的过滤。:PHP 内置函数,扫描指定目录

文章图片
#web安全#网络安全
到底了