30、xss发生的位置

简介: 30、xss发生的位置

30、xss发生的位置


一、GET型URL中的XSS


如果url中提交的参数值,在页面中显示,很有可能就存在xss

1、输入aaa、bbb点击go,url中显示了提交的数据

0a2653c851af460fa595bd959398a8f1.png


2、将firstname改为

0eacb84100b54626af849e6b562bf92a.png


弹出窗口


二、POST型URL中的XSS


1、输入aaa、bbb,点击go,url中没有提交数据,通过抓包可以看到post数据


4cebaac233b3433da32a72337a77fc60.png6de278e6d6694ce5bb08e7e842b7e74b.png


2、修改post数据,将aaa修改为,重新go


7a399525ddec4b77923c464820b33738 (1).png

7a399525ddec4b77923c464820b33738.png


三、JSON中的xss


1、输入字符,点击search,抓包,查看响应,


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


2、闭合语句,构造payload:11111"}]}’;alert(123);//点击search,成功闭合并弹出窗口


2d65d23f6d4748949b924e4057485923.png

2e9b90b2ca334476abebe75bafe6eeaa.png


四、自定义http头中的xss漏洞


1、用burpsuit抓包,发送到repeater


0a2653c851af460fa595bd959398a8f1.png


2、添加http头bWAPP,发送


0eacb84100b54626af849e6b562bf92a.png


3、在响应窗口右击,选择show response in browser,复制网址到浏览器访问,


2d65d23f6d4748949b924e4057485923.png


成功弹出


2e9b90b2ca334476abebe75bafe6eeaa.png


禁止非法,后果自负


目录
相关文章
BUUCTF FLAG 1
BUUCTF FLAG 1
784 0
|
安全 Linux
在Linux中,suid、sgid和sticky bit这几个术语意思?
在Linux中,suid、sgid和sticky bit这几个术语意思?
|
监控 安全 Shell
记一次应急靶场实战--web1
本次应急靶机题目训练主要是为了应对接下来的护网面试和比赛,顺便提高一下自己对应急和溯源的实战能力,这里有两个逗比的事情发生,一是用D盾分析的时候,电脑环境监测到了,把要分析的马杀了,二是,发现无法使用脚本,在自己本机实验,电脑差点搞崩,还好佬在制作时候只是单次运行会占用.切记不要本机实验,一定要在虚拟机中进行测试.
Proxifier是什么?如何配置使用?
【10月更文挑战第3天】Proxifier是什么?如何配置使用?
2537 1
|
存储 网络协议 数据安全/隐私保护
OSI七层模型 (详细讲解,看这一篇就够了)
OSI七层模型 (详细讲解,看这一篇就够了)
11125 0
|
数据安全/隐私保护 信息无障碍
BUUCTF 假如给我三天光明 1
BUUCTF 假如给我三天光明 1
234 0
|
XML 网络协议 关系型数据库
Nmap扫描基础常用命令(包含进阶使用)
Nmap扫描基础常用命令(包含进阶使用)
1896 1
|
虚拟化
VMware日常操作之克隆虚拟机的两种模式
VMware日常操作之克隆虚拟机的两种模式
2055 0
VMware日常操作之克隆虚拟机的两种模式
|
3天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
下一篇
oss教程