目录
XSS-labs克隆/下载地址:
第一关
解法
第二关
解法
第三关
解法
第四关
解法
第五关
解法
第六关
解法
第七关
解法
第八关
解法
第九关
解法
第十关
解法
第十一关
解法
第十二关
解法
第十三关
解法
从XSS payload 中关于浏览器解码的一些总结
mirrors / do0dl3 / xss-labs · GitCode
上面搜索框name=后面直接输入任一xss代码即可
判断回显位置
逃逸双引号
判断回显位置
用第二关方法逃逸不出来
查看源码
使用字符转换的函数将大小尖括号过滤过
官方文档如是说
既然大小尖括号被过滤我们可以不使用尖括号语句
使用单引号逃逸value值,再使用onclick事件进行xss弹窗
php将大小尖括号替换为空,我们可以用第三题的思路,先将value绕过然后使用onclick事件进行弹窗
第五关将payload转换为小写后,过滤了