20200919 玩下bwapp靶场(第一部分)
前期准备: 下载了个bee-box的虚拟机,直接集成好的环境.用的vmware虚拟机,使用的NAT模式,本来是想改成固定ip的,但是发现看到密码,后面查到root账户的密码是bug.
1.第一关,html注入(由于后面去查了下,不是sql注入和xss这种,使用本身的html标签去实现注入)

输入完用户名之后用F12查看下输入的名字,并在原代码里找到.

此时可以构造a标签,使其跳转(一开始我是使用JavaScript语句构造xss,后面去查了下使用html标签)
<a href="http://www.baidu.com">点击</a>

在 medium 使用之前的语句不行,将之前的语句修改编码,将括号用url编码得到 %3c 和 %3e

构造的payload %3ca href="http://www.baidu.com"%3e test %3c/a%3e

第二题的payload和第一题的一样,这里把payload给出来.
low: <a href="http://www.baidu.com">点击</a>

medium: %3ca href="http://www.baidu.com"%3e test %3c/a%3e

第三题 html-反射
尝试拼接i标签

后面多次测试,并查了别人的文章,这里要用IE浏览器才能实现,a标签被过滤了,只要能插入html标签就算是html注入,所以这里用p标签
http://192.168.109.128/bWAPP/htmli_current_url.php??<p>HTML-Injection-Reflected(URL)</p>


浙公网安备 33010602011771号