xss-pikachu
xss-pikachu
第一关
反射型xss(get)漏洞利用

20->100
键入<script>alert(1)</script>
第二关
反射性xss(post)
登录 admin 123456
后同第一关 键入<script>alert(1)</script>
第三关
存储型xss
键入<script>alert(1)</script>
与一二关不同的是,键入后以后每次点开这个url 就会自动弹出 1
说明我们键入的内容被html记录了
第四关
DOM型xss
同样先键入<script>alert(1)</script>,click,无反应,F12进行查看

看来是输入内容被当成了href的值
使用 **JavaScript 伪协议 **
键入javascript:alert(23)
然后点击下方出现的蓝色连接,即可出弹窗

第五关
DOM型xss
同第四关
第六关
xss盲打
XSS盲打就是攻击者在进行XSS插入时不会在前端有回显,但是在后台可以看得到,当管理员进行后台登录时就会看到XSS的内容,如果存在这种漏洞危害性还是很大的,因为能直接盗取管理员的COOKIE拿到权限,但又十分隐蔽,只能进行尝试不能确保一定存在。

第七关
xss之过滤
大小写过滤即可<scrIPt>alert(1)</scriPT>
常用
1 | 大小写混淆过滤: <scRipt>alert(14)</sCript> |
第八关
xss之htmlspecialchars
JavaScript 伪协议即可javascript:alert(1)

第九关
同第八关
第十关
xss之js输出
tmac'</script><script>alert(1)</script>
- 标题: xss-pikachu
- 作者: r1ck9
- 创建于 : 2026-01-12 01:52:12
- 更新于 : 2026-08-12 16:39:28
- 链接: https://www.r1ck9.top/2026/01/12/xss-pikachu/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论