20200919 玩下bwapp靶场(第一部分)

前期准备: 下载了个bee-box的虚拟机,直接集成好的环境.用的vmware虚拟机,使用的NAT模式,本来是想改成固定ip的,但是发现看到密码,后面查到root账户的密码是bug.

 

1.第一关,html注入(由于后面去查了下,不是sql注入和xss这种,使用本身的html标签去实现注入)

 

 输入完用户名之后用F12查看下输入的名字,并在原代码里找到.

 

 此时可以构造a标签,使其跳转(一开始我是使用JavaScript语句构造xss,后面去查了下使用html标签)

<a href="http://www.baidu.com">点击</a>

 

在 medium 使用之前的语句不行,将之前的语句修改编码,将括号用url编码得到 %3c 和 %3e

 

 


构造的payload %3ca href="http://www.baidu.com"%3e test %3c/a%3e

 

 

第二题的payload和第一题的一样,这里把payload给出来.

low:  <a href="http://www.baidu.com">点击</a>

 

 

medium: %3ca href="http://www.baidu.com"%3e test %3c/a%3e

 

 

 

第三题 html-反射

尝试拼接i标签

 

 后面多次测试,并查了别人的文章,这里要用IE浏览器才能实现,a标签被过滤了,只要能插入html标签就算是html注入,所以这里用p标签

http://192.168.109.128/bWAPP/htmli_current_url.php??<p>HTML-Injection-Reflected(URL)</p>

 

posted @ 2020-09-19 22:08  不知何去何从的屌丝  阅读(487)  评论(0)    收藏  举报