当前位置: 首页 > news >正文

网站如何被百度快速收录做网站销售提成怎么算

网站如何被百度快速收录,做网站销售提成怎么算,域名申请通过了网站怎么做,第三方平台做网站网站test1 第一题直接在test插入XSS代码即可 test2 第二关对内容进行”“包裹 这里可以采用”>来绕过 test3 代码审计发现这里用了htmlspecialchars函数&#xff0c;这个函数对<>和’ “等进行了转义&#xff0c;这里可以用事件来绕过 test4 这里用了str_replace&a…

test1

在这里插入图片描述
第一题直接在test插入XSS代码即可
在这里插入图片描述

test2

第二关对内容进行”“包裹
在这里插入图片描述
这里可以采用”>来绕过
在这里插入图片描述
在这里插入图片描述

test3

在这里插入图片描述
代码审计发现这里用了htmlspecialchars函数,这个函数对<>和’ “等进行了转义,这里可以用事件来绕过

在这里插入图片描述

test4

在这里插入图片描述
这里用了str_replace,还过滤了‘,本来想尝试双写,还是用上面的方法把,换成”
在这里插入图片描述

test5

在这里插入图片描述
如图,这里过滤了

test6

在这里插入图片描述
这里看到过滤了很多标签,可以用大小写绕过
在这里插入图片描述

test7

在这里插入图片描述
这里把script直接过滤了,并且strtolower把字符变为小写过滤大小写,这里因为是置换为空可以用双写绕过">alert(1)
在这里插入图片描述

test8

在这里插入图片描述
这里不能用重写,而且htmlspecialchars将一些特殊字符转化为HTML实体,进行html编码绕过

在这里插入图片描述
在这里插入图片描述
这里要先添加友情链接,再点击友情链接,payload javascript:alert(1)

test9

在这里插入图片描述
这里多了进行判断字符里是否有http://,构造javascript:alert(‘http://’),在alert插入http://
在这里插入图片描述

test10

在这里插入图片描述
这题的关键在于传递的参数通过t_sortt_sort传递,并且禁用了<>,通过事件来触发,并且指定类型 http://127.0.0.1/xsschallenge/level10.php?t_sort=1" οnmοuseοver=“javascript:alert(1)” type=“string”
在这里插入图片描述

test11

在这里插入图片描述
这题给了两条路,试了一下上一题的解题思路,发现不行,”会被转义
在这里插入图片描述
使用另一个方法,在Referer处插入XSS
在这里插入图片描述

test12

在这里插入图片描述
从代码来看很容易发现是从UA头入手,语句和前面一样
在这里插入图片描述

test13

在这里插入图片描述
这里换成了Cookie注入,user=1" οnmοuseοver=“javascript:alert(1)” type=“text”
在这里插入图片描述

test14

这一关原来的地址打不开了,修改了一下源码,直接做15关
在这里插入图片描述

test15

在这里插入图片描述
GPT一下,发现
在这里插入图片描述
'http://127.0.0.1/level1.php?name=<img src=1 οnerrοr=alert(1)>'这是别人的payload,不知道为什么做不出来,用魔法了
在这里插入图片描述

test16

在这里插入图片描述
这里关键是过滤了空格,/和%0a都可以代替空格,这里过滤了/,用%0a
在这里插入图片描述
后面的复制大佬的payload
17
查看17关的PHP源码,发现有个src=xsf01.swf,swf文件是以前的旧浏览器的flash文件,但是现在浏览器基本都不支持了,所以,把源码修改改为src=index.png,并不影响。
有个标签,这个标签定义了一个容器,用来嵌入外部的应用程序等。现在不建议使用,一般使用等标签代替。构造如下payload
http://127.0.0.1/xss-labs-master/level17.php?arg01=a&arg02=b οnmοuseοver=‘alert(123);’

18
同上
http://127.0.0.1/xss-labs-master/level18.php?arg01=a&arg02=b οnmοuseοver=‘alert(123);’

19
按照同上修改PHP文件,然后payload一下,发现并不能成功,因为在这一关的src=后面有个双引号,也就是说会把index.png?和你传入的值放在一起进行处理。又因为传入的值经过htmlspecialchars实体化处理,
所以无法闭合双引号。 先把index.png?恢复成原来的,然后参考大佬的文章:https://blog.csdn.net/u014029795/article/details/103213877

20
参考文章:
https://blog.csdn.net/u014029795/article/details/103217680

http://www.yayakq.cn/news/904762/

相关文章:

  • 局域网网站建设需要什么条件成都个人建网站
  • 如何创建电子商务网站海南百度竞价推广
  • 上海金山网站设计公司网站关键字挖掘
  • 做化妆品注册和注册的网站佛山市网站建设平台
  • 网站中的下拉菜单手机网站的作用
  • 六安网站制作公司排名html5 网站 源码
  • 猎聘网网站建设目标广东美食网页怎么制作
  • 建站之星好不好什么叫做电商平台
  • 网站 美食频道 建设做网站别名解析的目的是什么
  • 英文版科技网站百度号码认证平台个人号码申诉
  • 东莞大朗网站建设容桂顺德网站建设
  • 国内网如何看国外网站音乐网站开发文档
  • 个人网站建设论文绪论丹东网页制作
  • 广州网站设计建设com域名和网站
  • 企业网站规划要求网站备案好不好
  • 宁波方正建设监理网站深圳网站建设html5
  • 嘉兴php网站开发移动互联网开发考试
  • 做队徽的网站静态网站什么样
  • 哈尔滨建站的系统足球积分排行榜最新
  • 建设婚恋网站基本功能有哪些淮北哪有做淘宝网站
  • 网时 网站服务器租赁上海网站建设公
  • 网站安全建设进展情况汇报四川招标采购交易信息网
  • 搭建网站什么意思国外metro风格网站模板
  • 公司内部网站怎么做2022年最好用的搜索引擎
  • 触屏端网站开发公司网站建设方案详细方案
  • 综合型企业网站有哪些比较好的设计网站
  • 网站域名注册要多少钱网站建设步骤图
  • 网站制作百度资源如何做网站维护 找关键词
  • 微信建网站平台的动漫制作专业专升本大学
  • 金融类网站建设专业做网站优化价格