当前位置: 首页 > news >正文

怎样说服老板做网站建设银行顺德分行网站

怎样说服老板做网站,建设银行顺德分行网站,网站建设开发服务费会计科目,做网站通常到哪找图片DOM型XSSDOM是什么DOM型XSSDOM型XSS实操DOM是什么 DOM就是Document。 文档是由节点构成的集合&#xff0c;在DOM里存在许多不同类型的节点&#xff0c;主要有&#xff1a;元素节点、文本节点&#xff0c;属性节点。 元素节点&#xff1a;好比< body >< p >< h …

DOM型XSS

    • DOM是什么
    • DOM型XSS
    • DOM型XSS实操

DOM是什么

DOM就是Document。
文档是由节点构成的集合,在DOM里存在许多不同类型的节点,主要有:元素节点、文本节点,属性节点。
元素节点:好比< body >< p >< h >之类的元素在文档中的布局形成了文档的结构,他们就是文档的节点。
文本节点:文档通常会包含一些内容,这些内容往往由文本提供。好比< h >hello< h >;
属性节点:元素或多或少都会有一些元素,属性用于对元素做出更具体的描述。

DOM型XSS

DOM型XSS漏洞是基于文档对象模型(Document Object Model)的一种漏洞。这种XSS与反射型XSS、持久型XSS在原理上有本质区别,它的攻击代码并不需要服务器解析响应,触发XSS靠的是浏览器端的DOM解析。客户端上的JavaScript脚本可以访问浏览器的DOM并修改页面的内容,不依赖服务器的数据,直接从浏览器端获取数据并执行。在客户端直接输出DOM内容的时候极易触发DOM型XSS漏洞,如
document.getElementByld(“x” ).innerHTML、document.write等。
特点:非持久型
数据流向:URL->浏览器

DOM型XSS实操

初级难度:
在这里插入图片描述
可以发现每当这个下拉框中选择什么,default后面就会显示什么,那就使用报错语句进行测试:
在这里插入图片描述
这里可以看出,“default=”后面的内容就是页面要输出的内容。

中级难度:
在这里插入图片描述
然后查看页面源代码,发现输入的话,有一个尖角号闭合的问题:
在这里插入图片描述
现在尝试输入:123>< /option>< /select>< img src=1 οnerrοr=alert(111)>
在这里插入图片描述
高级难度:
在这里插入图片描述
在这里使用#对后面的内容进行过滤,数据库就不会对后面的内容进行操作,但是到达客户端的时候,会被浏览器解析,于是就显示到了页面上了。

http://www.yayakq.cn/news/598456/

相关文章:

  • 多个页面网站的制作方法盾思途旅游网站建设
  • 长沙网站制作哪家专业怎么做vip网站
  • 电子商务网站建设与规划教案贵州省住房和城乡建设厅网站首页
  • 邯郸建公司网站价格专业型网站和个人网站
  • 天津北京网站建设一个静态网站怎么做
  • 做现货IC电子网站的python个人网站开发
  • 旅游网站开发的目的和意义网站建设公司销售经理职责
  • 网站开发选定制还是模板网络营销模式有哪些?
  • 做动态的网站的参考资料有哪些怎样从用户体现提高网站的搜索引擎信任度
  • 长沙市做网站的seo人员工作内容
  • 天津武清做网站十大手游折扣平台app
  • 西部数码做的网站打不开上海哪里网站备案
  • icp备案 网站负责人app界面设计尺寸规范
  • 为什么不用原来的网站做推广设计logo的手机软件免费
  • 网站开发 产品经理做h5商城网站
  • 做游戏的php网站公司专业网站建设
  • 架设网站 自己购买服务器软文案例300字
  • 个人可以做社区网站有哪些网站建设的基本过程包括
  • 国外h5建站游戏网站首页设计
  • 做汽车保养的网站网页设计基础填空题及答案
  • 网站如何做网站征求意见专栏旅游网页图片
  • 建设银行网上银行网站可以开通网银深圳平湖网站建设
  • 京津冀协同发展背景网站的内链优化怎样做
  • 门户网站 建设方案工程项目管理软件免费版
  • 月子中心网站建设需求域名等于网站网址吗
  • 湖北钟祥建设局网站知乎企业网站建设
  • 在线电影网站开发怎么让百度搜出自己
  • 最新的网站搭建工具百度营销推广登录
  • 南宁网站建设长春wordpress长期未更新提醒
  • 潍坊网站建设评价正规网站建设公司在哪里