当前位置: 首页 > news >正文

湖南智能网站建设多少钱100个商业经典案例

湖南智能网站建设多少钱,100个商业经典案例,劳保手套网站建设,php 建设网站制作1.反射型xss(get) 进入反射型xss(get)的关卡,我们可以看到如下页面 先输入合法数据查看情况,例如输入“kobe” 再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿 F12查看源代码,发现你输入的数…

1.反射型xss(get)

进入反射型xss(get)的关卡,我们可以看到如下页面

先输入合法数据查看情况,例如输入“kobe”

再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿

F12查看源代码,发现你输入的数据无论是什么,都会被带到图中这里执行

我们可以利用这一点,尝试使用<script> 定义客户端脚本

实际结果前端页面输入的长度进行限制,需先进行修改:

如:将原来的20改为200

再输入:<script>alert("1")</script>

出现1的弹窗,且URL中显示参数内容,成功

2.反射型xss(post)

看提示,先admin/123456 登录

再测试“xunlei”

一样的结果,再测试<script>alert('1')</script>,这次没有字符限制

我们发现,以POST形式提交,URL中不会显示参数内容,所以我们不能把恶意代码嵌入URL中

请出bp抓包,右键->Engagement Tools->Generate CSRF Poc 

复制这段代码到记事本,命名为xss.html

打开后,是这个样子

点击Submit request按钮

测验成功!

因此,我们可以将form表单作为payload插在网站中

将存放POST表单的链接发送给受害者,让受害者点击

这个POST表单会自动向漏洞服务器提交一个POST请求,实现受害者帮我们提交POST请求目的。 

http://www.ds6.com.cn/news/81485.html

相关文章:

  • 做网站为什么需要营业执照广西seo经理
  • 无锡捷搜网站建设上海百度seo优化
  • 青岛高端网站建设公司百度广告联盟收益
  • 阜阳网站建设公司软文广告发布平台
  • 临城网站最新新闻事件摘抄
  • 做网站和推广硝酸银试剂盒百度怎么发帖子
  • 聊城做网站的公司新闻打开浏览器直接进入网站
  • 网站纯色背景图怎么做网站制作建设
  • 做网站一般链接什么数据库安卓系统优化大师
  • 网站开发慕枫nba最新比赛直播
  • 学java做网站需要学什么百度指数网站
  • 国外有哪些设计网站推荐网站seo重庆
  • 网站如何做担保交易平台一个新产品的营销方案
  • 化妆品品牌网站如何做免费数据查询网站
  • 香港公司能在大陆做网站吗sem优化是什么意思
  • 湛江建站服务安徽做网站公司哪家好
  • 微信 公众号 微网站开发怎么免费创建网站
  • 做网站需要用到那些软件qq营销推广方法和手段
  • 网站怎么做隐藏真实ipgoogle登录
  • 秦皇岛提高网站排名百度sem代运营
  • ecshop怎么做网站免费接单平台
  • 如何做音乐网站seo推广技巧
  • 做网站赚钱吗是真的吗网页设计免费模板
  • 网站搭建和网站开发一链一网一平台
  • 南宁建网站必荐云尚网络网站seo文章
  • 鞍山网站开发百度推广一年多少钱
  • 网盘做网站免费外链工具
  • 上海企业网页制作搜索优化是什么意思
  • 做外贸开通哪个网站好百度爱采购平台官网
  • 自己的网站做弹出广告重庆seo全面优化