请下载好XSS闯关文件后,解压后放在服务器的对应文件夹即可
在该闯关中,会在网页提示一个payload数值
payload,翻译过来是有效载荷

通常在传输数据时,为了使数据传输更可靠,要把原始数据分批传输,并且在每一批数据的头和尾都加上一定的辅助信息,比如数据量的大小、校验位等,这样就相当于给已经分批的原始数据加一些外套,这些外套起标示作用,使得原始数据不易丢失,一批数据加上“外套”就形成了传输通道的基本传输单元,叫做数据帧或数据包,而其中的原始数据就是payload
payload指安全测试数据,即在当前网页上输入后传入的有效数据数

xss构造方法

此段来自: 马开东博客 网址:http://www.makaidong.com


no.1 利用<>标记注射html/javascript
  如果用户能随心所欲引入<>标记,那他就能操作html标记,然后就能通过<script>标签插入js 恶意脚本了,例如:
  <script>alert('xss');</script>
  当然如果对"<>"和script等进行了过滤,上面这个就无法执行了
no.2 利用html标签属性值执行xss
  很多html标记中的属性都支持javascript:[code]伪协议的形式,这就给了注入xss可乘之机,例如:
  <img src = "javascript:alert('xss');">
  这里即便对传入的参数过滤了<>,xss还是能发生(前提是该标签属性需要引用文件)
no.3 空格/回车/tab
  假设过滤函数进一步又过滤了javascript等敏感字符串,只需对javascript进行小小的操作即可绕过,例如:
  <img src = "java  script:alert('xss');" width=100>
  这里之所以能成功绕过,其实还得益于js 自身的性质:javascript通常以分号结尾,如果解析引擎能确定一个语句时完整的,且行尾有换行符,则分号可省略
  而如果不是完整的语句,javascript则会继续处理,直到语句完整结束或分号
  像<img src = "javas
    cript:
    alert(/xss/); width=100> 同样能绕过
no.4 对标签属性值进行转码
  过滤严谨的函数很可能对标签也进行了严格的控制,但是如果用
其他形式表示标签,脚本仍能解析却可以绕过过滤
  常见的编码方式有:html实体编码(&#ascii),十进制、十六进制、八进制编码,unicode编码及escape编码及使用string.fromcharcode(...)绕过
  因此<img src = "javascriptt&#alert(/xss/);">可以实现绕过
  另外还可以把、、 等字符插入代码的头部或任意地方
no.5 产生自己的事件  
  如果不能依靠属性进行跨站,那么还可以利用事件处理函数
  <input type = "button"  value = "click me" onclick="alert('click me')" />
  事件既能让js 脚本运行,自然也可以执行跨站,另外像onerror、onmouseover等都可利用的是事件处理函数
no.6 利用css跨站剖析
  之所以说css样式表是个很不错的载体,是因为css不需要嵌入到html代码中,可以直接从文件或其他地方进行引用. 另外css同样隐蔽、灵活,不过不同浏览器之间不能通用,如:
  <div style = "list-style-image:url(javascript:alert('xss'))">
  <link rel = "stylesheet" href = "http://www.xxx.com/atack.css">
  <style type = 'text/css'>@import url(http://www.xxx.com/xss.css);</style>
  <style>@import 'javascript:alert('xss');'</style>
no.7 扰乱过滤规则
  大小写混用:<img src = "javascript:alert(0);">
  不使用引号或者构造全角字符也能扰乱过滤规则
  还有像css中/**/会被浏览器忽略,\和\0同样或被浏览器忽略,同样可以用来绕过:
  <img src = "java/*javascript:alert('xss')*/script:alert(1);">
no.8 充分使用字符编码
  上面说到过编码,这里加以补充,除了像&#ascii,其实也可以采用�、�、�  等形式,同样j 的形式也是可以的
  <script>eval("\61\6c\65......");<script>
  如果使用eval执行10进制形式的脚本则需要配合string.fromcharcode()使用
no.9 拆分跨站法
  拆分跨站就是像shellcode一样,遇到长度限制不能按正常方式跨站时,通过引入变量多次提交将之连接起来实现跨站,例如:
  <script>z='document.'</script>
  <script>z=+'write'("'</script>
  <script>z=z+'<script'</script>
  ......
  <script>eval(z)</script>   //eval函数可以将字符串的内容直接执行
  另外除了像上面多次提交,也可以引用其他变量如:eval(quserinfo.spacename)形式,由于quserinfo.spacename是可控变量,因此改变其值就可以绕过长度限制了
遵守规则,明白什么地方可变,什么地方不可变
准备进入挑战

XSS闯关游戏准备阶段及XSS构造方法的更多相关文章

  1. 网页闯关游戏(riddle webgame)--SQL注入的潘多拉魔盒

    前言: 之前编写了一个网页闯关游戏(类似Riddle Game), 除了希望大家能够体验一下我的游戏外. 也愿意分享编写这个网页游戏过程中, 学到的一些知识. web开发初学者往往会忽视一些常见的漏洞 ...

  2. 网页闯关游戏(riddle webgame)--H5刮刮卡的原理和实践

    前言: 之前编写了一个网页闯关游戏(类似Riddle Game), 除了希望大家能够体验一下我的游戏外. 也愿意分享编写这个网页游戏过程中, 学到的一些知识. 对于刮刮卡, 想必大家都很熟悉, 也很喜 ...

  3. 网页闯关游戏(riddle webgame)--仿微信聊天的前端页面设计和难点

    前言: 之前编写了一个网页闯关游戏(类似Riddle Game), 除了希望大家能够体验一下我的游戏外. 也愿意分享编写这个网页游戏过程中, 学到的一些知识. 本文讲描述, 如何在网页端实现一个仿微信 ...

  4. 网页闯关游戏(riddle webgame)--游戏玩法和整体介绍

    前言: 记得上大学那会, 有位传说中的大牛, 写了一个网页闯关类的游戏. 当时我们玩得不亦乐乎, 也是第一次接触到这种形式的游戏. 不过当时纯玩家心态, 并没有想过去创造一个. 最近想起这事, 突然想 ...

  5. XSS闯关挑战(1-15)

    第一关 关键代码: 这一关两处的输出都没做任何防护,直接将用户的输入拼接到输出里面. payload: 第二关 使用上一关的payload显示如下 闭合一下标签就好了. 第三关 htmlspecial ...

  6. [第二章 web进阶]XSS闯关-1

    定义:跨站脚本(Cross_Site Scripting,简称为XSS或跨站脚本或跨站脚本攻击)是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种.它允许恶意用户将代码注入网页,其他用户浏览网 ...

  7. 51nod 1450 闯关游戏

    首先肯定要先把所有的关卡打通后去找两星几率最大的关卡刷星(论打游戏经验的重要性). 所以从两星几率小的关打起,记录当前拿到x个星星的几率和当前走过的期望步数,如果发现剩下的关必须全两星,就直接计算答案 ...

  8. 51nod1450 闯关游戏

    题目来源: TopCoder 基准时间限制:1 秒 空间限制:131072 KB 分值: 320 一个游戏App由N个小游戏(关卡)构成,将其标记为0,1,2,..N-1.这些小游戏没有相互制约的性质 ...

  9. hack游戏攻略(黑吧安全吧的黑客闯关游戏)古墓探秘

    2019.2.11 这个是找到的一个黑客游戏,就是一关一关,挺像ctf的,玩玩也挺有意思,还能涨知识. 地址:http://hkyx.myhack58.com/ 入口: 入口就是这样的.提示是 图内有 ...

随机推荐

  1. 四 Struts2 反射实现

    package com.myreflect; import java.lang.reflect.Constructor; import java.lang.reflect.Field; import ...

  2. pybind11 安装

    Prerequisites: $ sudo apt-get install python-dev  (or python3-dev) $ sudo apt-get install cmake $ su ...

  3. UUID简记

    一.概述 wiki上的解释: A universally unique identifier (UUID) is a 128-bit number used to identify informati ...

  4. openstack第三章:nova

    第三篇nova— 计算服务 一.nova介绍:             Nova 是 OpenStack 最核心的服务,负责维护和管理云环境的计算资源.OpenStack 作为 IaaS 的云操作系统 ...

  5. 判断语句之单if

    什么是判断语句? 给定一个判断条件,并在程序执行过程中判断该条件是否成立,根据判断结果执行不同的操作,从而改变代码的执行顺序,实现更多的功能,这就是判断语句. 判断语句if if语句第一种格式:if  ...

  6. Git—推送代码至Github

    Git—上传代码至Github 首先得有个Github的账户,然后创建一个库. 然后找到指向改库的URL 第一次上传需要设置用户邮箱,打开git安装文件/bin下面找到git.bash并打开,设置全局 ...

  7. 第三章· Redis消息队列

    一.生产消费模型 二.Redis发布消息的两种模式

  8. redis简介与持久化

    一 . redis简介 redis属于NoSQL学名(not only sql) 特点: 存储结构与mysql这一种关系型数据库完全不同,nosql存储的是key value形式 nosql有很多产品 ...

  9. Python——Pycharm基本设置

    一.,模板(加入中文UTF-8) #!/usr/bin/env python # -*- coding:utf-8 -*- 设置方法:file->settings->Editor-> ...

  10. MySQL-ERROR 2003

    1.首先安装mysqld服务器,输入命令:mysqld --install 2.输入命令:mysqld --initialize-insecure 3.输入命令:net start mysql