xss-labs搭建及通关攻略

发布时间:2026/9/14 21:29:19

xss-labs搭建及通关攻略 目录xss-labs搭建xss-labs通关攻略level-1level-2level-3~level-4level-5level-6level-7level-8level-9level-10level-11~level-13level-14level-15level-16level-17~level-18level-19~level-20xss-labs搭建1首先当然是需要phpstudy的环境所以要先下载安装phpstudy。2然后到github的网址中下载源码的压缩包。下载链接GitHub - do0dl3/xss-labs: xss 跨站漏洞平台3下载后解压缩到phpstudy目录下的WWW子文件夹中把压缩包的名字改成xss-labs。4然后在输入url HTTPS://127.0.0.1/xss-labs/就可以访问靶场。xss-labs通关攻略level-1进入第一关首先观察页面给我们反馈的信息。接下来我们观察一下页面源码。发现参数会被插入标题中所以我们输入一段简单的弹窗代码进行尝试。scriptalert(heiheihei)/script结果页面弹窗提示我们通关证明我们输入的参数在被get到的时候没有经过特殊的过滤处理。level-2这关比上一关多了搜索框尝试使用上一关的弹窗代码后页面回显了但是没有弹窗也没有提示通关证明输入的内容在被get的时候经过了过滤代码不生效。我们查看源码进行观察发现回显处的和被转码掉了成了实体字符。但是我们发现获取到的属性值是没有经过转码的我们要想办法在属性被获取到的时候绕过过滤函数。我们构造语句闭合input标签再进行攻击。scriptalert(xss)/script通关成功。level-3~level-4在这关中我们输入上一关的payload可以看出两个标签中都被转码了但是单引号没有被转义所以我们可以使用单引号来构造闭合。构建代码如下 onmouseoverjavascript:alert(1) 这里提到了一个新的内容onmouseover具体可看如下参考。(1条消息) JavaScript中的onmouseover事件和onmouseout事件实例_平凡的平淡的博客-CSDN博客_onmouseover这一事件的效果是当我们的鼠标碰到input标签的位置也就是搜索框时会执行onmouseover事件。过关成功。第四关与第三关基本一直只要在构造闭合时将单引号换成双引号即可。level-5第五关中我们尝试前几关的代码已经不能使用但是发现on和script会被强制使用下划线分隔。这一关我们利用javascript伪协议进行绕过。javascript伪协议参考文章javascript伪协议是什么 - html中文网代码如下。a hrefjavascript:alert(/heihei/)构造闭合后新建一个a标签在其中使用伪协议进行绕过。过关。level-6这一关我们发现在前几关的基础上连herf也被过滤了。但是尝试过各种代码之后我们发现页面的大小写没有进行过滤所以我们可以使用大小写进行绕过。成功过关。level-7这一关我们输入上一关的代码后查看源码发现script直接变成了空值也就是检测到有script等关键字符直接替换成了空值。一般这种情况就需要用到双写来进行绕过了。代码如下。sscriptcriptalert(xss)/sscriptcript其实就是在原来的script之中的任意一个地方直接加入一个script注意这个加入的script不能分开识别到后这个加入的script会被替换成空值剩下的部分自动拼接执行时空格会被自动忽略。尝试了一下发现直接绕过了成功过关。level-8通过一番测试或直接查看源码我们发现这一关对大小写、特殊字符、单双引号进行了过滤处理。这里使用一种新的绕过方式编码绕过。在百度搜索在线unicode编码转换。在里面将我们要使用的代码编码转换后直接使用转换后的代码进行攻击即可。level-9这一关我们查看源码后发现不仅进行了一系列关键字的过滤还添加了strpos函数进行验证。strpos函数介绍PHP strpos() 函数 (w3school.com.cn)简而言之这里限制了我们输入的内容中必须有http://但是没有检测编码后代码的相关限制所以我们可以继续使用第八关的通关思路以编码绕过。我们可以将关键字javascript中的部分字符用编码代替代码如下javasc#x72;#x69;pt:alert(xsshttp://)level-10查看源码。代码中我们能够看到一个函数叫str_replace()具体这个函数的作用如下图。所以我们能够知道构造的payload中是不能含有和的。我们直接一步完成修改隐藏属性和注入的步骤直接在url中输入payload再次点击文本框即可过关。?keywordnult_sort typetext onclickalert(xss)level-11~level-13这部分怎么写都感觉不如我看的参考博客写的详细所以直接给大家放上博客链接。xss-labs通关挑战xss challenge_RuoLi_s的博客-CSDN博客里面用到了工具Hackerbar下载教程也放到这里。hackbar2.1.3 安装教程附下载地址 Firefox Chrome_coderge的博客-CSDN博客_hackbarlevel-14待解决中...level-15查看源码发现里面有一个叫做ng-include指令的东西具体原理如下ng-include指令_天马3798-CSDN博客我大概理解了一下就是说我们可以通过src传参把其他存在xss漏洞的文件包含进来然后通过对包含进来的文件的漏洞进行利用完成对本关的攻击。payload如下127.0.0.1/xss-labs/level15.php?srclevel1.php?namea hrefjavascript:alert(/xss/)level-16我们要使用其他字符进行绕过替换掉被特殊处理掉的字符。payload如下。http://127.0.0.1/xss-labs/level16.php?keywordimg%0asrc1.jpg%0aonerroralert(1)level-17~level-18这两关其实是一样的我们要从url输入两个参数然后两个参数会被获取然后会进行操作这关注入点在第二个参数上直接在值后加空格写payload就可以。payload如下http://127.0.0.1/xss//level18.php?arg01aarg02b onmouseoutalert(1)level-19~level-20待解决中....
延伸阅读

更多相关文章

2026/9/14 21:28:17

OpenWrt搭建time machine软路由搭建苹果时间机器服务器

硬件:r4s刷的openwrt固件 机械硬盘 软件:netatalk avahi 1.1 将硬盘连接到软路由并挂载 1.2 此步骤为建议步骤,将存储磁盘格式化为hfs可在还原时直接通过usb连接mac(这将极大加快mac从时间机器恢复的速度)。将外置驱动器插入 Mac #此命令…

2026/8/28 22:22:24

基于Halcon与WinForm的PCB漏孔检测系统开发实践

1. 项目概述:基于Halcon与WinForm的PCB漏孔检测系统PCB(印刷电路板)作为电子产品的核心载体,其制造质量直接影响设备可靠性。漏孔是PCB生产中的典型缺陷之一,传统人工目检效率低且易疲劳。我们团队基于Halcon机器视觉库…

2026/9/14 9:21:44

VMware15 安装 openwrt 软路由

1 下载openwrt img格式镜像 openwrt官方网站 可根据需求使用不同版本,本文示例版本为 openwrt15.05 1.1 下载 wget https://archive.openwrt.org/chaos_calmer/15.05.1/x86/64/openwrt-15.05.1-x86-64-combined-ext4.img.gz1.2 解压 tar -zxvf openwrt-15.05.1-…

2026/9/14 21:25:33

DeepSeek-R1 和 Kimi k1.5 轮番上新,同一把 TaoToken Key 切换着跑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 21:25:33

从代码到硅片:一枚芯片的设计之旅

我们每天用的手机、电脑、汽车里,都藏着一枚枚小小的芯片。它们安静地躺在电路板上,却承担着整个设备的“大脑”或“心脏”的功能。很多人听说过“芯片”这个词,却不太清楚芯片到底是怎么设计出来的。今天我们就来聊聊这个话题,看…

2026/9/14 21:25:33

2026一站式AI论文写作软件排名 附资质核验标准

评测速览本文针对当前主流一站式AI论文写作软件,从资质合规、功能覆盖、性能体验、服务能力、成本透明度五大维度开展客观评测,所有排名仅体现同场景下的适配性,不代表绝对优劣。评测覆盖学生、医护、科研人员等核心使用群体的全场景需求&…

2026/9/14 21:25:33

Claude Code 连上 TaoToken 后能跑通企业级订单管理流程

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 21:25:33

阿里开源Agent全栈解析:从Qwen到Spring AI Alibaba的工程化实践

近几年我一直在追各类Agent框架,从早期几个人的开源项目到各厂的大规模平台都摸过一圈。说句实在话,阿里在Agent方向开源的动作,确实有东西——不是那种PPT式开源,而是真正能落地到业务系统里的工程化方案。这个被很多人称为“神级…

2026/9/14 21:20:33

西门子PLC恒温恒湿空调控制系统设计与实现

1. 恒温恒湿空调控制系统概述在精密制造、医药仓储、实验室等对环境要求严格的场所,恒温恒湿空调系统是保障生产质量和设备稳定运行的关键基础设施。这套系统通过PLC(可编程逻辑控制器)作为核心控制单元,配合人机界面(…

2026/9/14 2:17:50

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/14 0:03:22

KCF目标跟踪算法与OTB工程实现:毕业设计实战解析

简介:这是一份基于KCF核相关滤波算法、融合尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,主要面向计算机相关专业准备毕业设计、课程设计或期末大作业的学生,也适合需要项目实战练习的初学者。源码在OTB数据集上完成验证,能够…

2026/9/14 0:03:22

语音情感识别实战:Keras实现LSTM、CNN、SVM与MLP多模型对比

简介:面向语音情感识别入门与进阶开发者,这份基于Keras的项目源码完整实现了LSTM、CNN、SVM、MLP四种模型,兼容Python3.8与Keras/TensorFlow2环境。压缩包内含49个文件,大小约70.31MB,主体包括Python脚本、yaml/json配…

2026/9/14 11:59:31

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/14 13:53:59

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/14 11:22:57

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码