当前位置: 首页 > news >正文

钟楼网站建设直播软件定制开发

钟楼网站建设,直播软件定制开发,微信支付网站开发,网络营销服务的种类DOM型XSSDOM是什么DOM型XSSDOM型XSS实操DOM是什么 DOM就是Document。 文档是由节点构成的集合&#xff0c;在DOM里存在许多不同类型的节点&#xff0c;主要有&#xff1a;元素节点、文本节点&#xff0c;属性节点。 元素节点&#xff1a;好比< body >< p >< h …

DOM型XSS

    • DOM是什么
    • DOM型XSS
    • DOM型XSS实操

DOM是什么

DOM就是Document。
文档是由节点构成的集合,在DOM里存在许多不同类型的节点,主要有:元素节点、文本节点,属性节点。
元素节点:好比< body >< p >< h >之类的元素在文档中的布局形成了文档的结构,他们就是文档的节点。
文本节点:文档通常会包含一些内容,这些内容往往由文本提供。好比< h >hello< h >;
属性节点:元素或多或少都会有一些元素,属性用于对元素做出更具体的描述。

DOM型XSS

DOM型XSS漏洞是基于文档对象模型(Document Object Model)的一种漏洞。这种XSS与反射型XSS、持久型XSS在原理上有本质区别,它的攻击代码并不需要服务器解析响应,触发XSS靠的是浏览器端的DOM解析。客户端上的JavaScript脚本可以访问浏览器的DOM并修改页面的内容,不依赖服务器的数据,直接从浏览器端获取数据并执行。在客户端直接输出DOM内容的时候极易触发DOM型XSS漏洞,如
document.getElementByld(“x” ).innerHTML、document.write等。
特点:非持久型
数据流向:URL->浏览器

DOM型XSS实操

初级难度:
在这里插入图片描述
可以发现每当这个下拉框中选择什么,default后面就会显示什么,那就使用报错语句进行测试:
在这里插入图片描述
这里可以看出,“default=”后面的内容就是页面要输出的内容。

中级难度:
在这里插入图片描述
然后查看页面源代码,发现输入的话,有一个尖角号闭合的问题:
在这里插入图片描述
现在尝试输入:123>< /option>< /select>< img src=1 οnerrοr=alert(111)>
在这里插入图片描述
高级难度:
在这里插入图片描述
在这里使用#对后面的内容进行过滤,数据库就不会对后面的内容进行操作,但是到达客户端的时候,会被浏览器解析,于是就显示到了页面上了。

http://www.yayakq.cn/news/954142/

相关文章:

  • 网站建设的基础是什么意思百度排行榜前十名
  • 适合个人做的网站有哪些企业网站的首页设计模板
  • 广州海珠区赤岗 新港网站建设公司营销网络建设怎么写
  • 大气家具行业商城类公司网站织梦模板网站开发模板图片
  • 在家做兼职的正规网站平台c#网站开发网易云课堂百度云下载
  • 手机网站模版免费下载阿里巴巴客户管理系统
  • 重庆网站优化公司哪家便宜商机创业网
  • 做便民网站都需要提供什么wordpress论坛插件
  • 中山网站建设文化策划小程序搭建价格
  • 2014年网站开发语言做网站后期续费是怎么算的
  • 网站备案域名备案江苏省城乡和住房建设厅网站
  • 兰州网站建设网站建设百度助手官网
  • 建设部科研申报网站用着不好怎样做网站流量统计
  • php学校网站模板江苏省住房和建设厅网站
  • 如何创建自己的网站平台免费建设网站 容量
  • 网站收缩引擎入口深圳建网站的公
  • .vip域名做网站东莞中堂网站建设
  • 做设计需要知道的几个网站吗怎么用网页源码做网站
  • 优秀网站展示自学考试 网页制作与网站建设06627
  • 网站开发文件上传到服务器专注做蔬菜的网站
  • 内网网站开发当富广州网站建设
  • 外贸专业网站建设世界500强企业的标准是什么
  • 爱站网的关键词是怎么来的戴尔的网站建设有哪些主要特色
  • 六安哪家做网站好刚刚发生 北京严重发生
  • 网站添加js广告位网站变app
  • 深圳企业集团网站建设重庆塔吊证查询网站
  • 最简单的网站代码个人网站怎么做游戏
  • 照片做视频的软件 模板下载网站h5网站开发费用
  • 阜阳h5网站建设公司网站怎么看被百度收录
  • 做最好的在线中文绅士本子阅读网站手机报价网站大全