Pikachu靶场通关秘籍—Cross-Site Scripting—反射型XSS
 
 
1)了解XSS跨站脚本攻击相关概念后,观察反射型XSS(get)的题目需求和包含的元素。
 
2)根据提问的问题,Which NBA player do you like?首先查看一下源代码,分析一下。

3)观察源代码后,确定是ger请求,根据提示输入kobe进行查询发现查询成功

4)按照常规操作进行XSS脚本的语句构造,语句如下<script>alert(‘XSS’)</script>,结果发现输入框长度被限制,使用检查的方式修改文本框可输入数值长度,如图所示。

 

5)经过长度修改后可以输入构造的JS语句<script>alert(‘XSS’)</script>,点击执行出现弹窗,证明反射型XSS攻击成功。

 

 

 

 
 

原文地址:http://www.cnblogs.com/redHskb/p/16868972.html

1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长! 2. 分享目的仅供大家学习和交流,请务用于商业用途! 3. 如果你也有好源码或者教程,可以到用户中心发布,分享有积分奖励和额外收入! 4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解! 5. 如有链接无法下载、失效或广告,请联系管理员处理! 6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需! 7. 如遇到加密压缩包,默认解压密码为"gltf",如遇到无法解压的请联系管理员! 8. 因为资源和程序源码均为可复制品,所以不支持任何理由的退款兑现,请斟酌后支付下载 声明:如果标题没有注明"已测试"或者"测试可用"等字样的资源源码均未经过站长测试.特别注意没有标注的源码不保证任何可用性