
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
xss-labs-master靶场(1-10关)
通过$_GET["name"]接收用户传来的name参数,嵌入到HTML页面中,并且没有进行过滤。多了个get的参数,可以尝试后面的type="hidden"入手,或者给type="text"对输出进行了过滤,但是对input标签中的value属性中没有进行过滤。可以在传递name参数时,传递含有js的代码,进行XSS攻击。点击搜索,当鼠标在输入框中点击时,触发事件,完成xss攻击。时,即其值为假

BUUCTF——WEB(8)
但是php解析的时候,会删除前后的空白符(空格符,制表符,换行符等统称为空白符);,使WAF认为传递的不是num参数,通过WAF检测,这样waf就找不到num这个变量了,因为WAF来看变量叫。传递其他参数,WAF并没有拦截,执行calc.php文件内容,num为空,高亮显示代码。因此需要传递num参数,通过WAF检测,还要num的参数绕过calc.php代码的过滤。:PHP 内置函数,扫描指定目录

到底了







