当前位置: 首页 > news >正文

做展示型企业网站网站设计需要什么

做展示型企业网站,网站设计需要什么,wordpress 建站 图床,wordpress全部设置案例一 文前废话:某天正在刷着**社区的帖子,欣赏着漂亮的小姐姐,突然间评论区的一条评论引起了我的注意,类似于下面这样 这种评论在html标签中代码格式是<a>这是文字</a>这样的 同时评论区XSS漏洞的高发区,想着可能会有操作点 一、发布一个标题有js语句的贴子 二…

案例一

文前废话:某天正在刷着**社区的帖子,欣赏着漂亮的小姐姐,突然间评论区的一条评论引起了我的注意,类似于下面这样

这种评论在html标签中代码格式是<a>这是文字</a>这样的
同时评论区XSS漏洞的高发区,想着可能会有操作点

一、发布一个标题有js语句的贴子

二、复制这个帖子的分享连接到另一个帖子的评论区评论


然后刷新,发现有弹窗

三、查看网页源码,js语句已经写入

修复建议

  1. 对帖子的主题进行严格的验证或过滤
  2. 将引用的数据进行编码处理

案例二

废话:早就看那共享电车不爽了,10分钟收我1块!

一、配置好环境,对小程序进行抓包

本来想测测支付漏洞的,测了半天没有任何结果。突然间发现旁边有一个上传头像的功能

这不就来了吗

二、抓包上传一个我也不认识的文件

嗯!?!上传成功了!文件名也没改

问: 为什么我这有做?

  • 因为这样可以排查出是不是用的白名单

三、上传一个php文件

又上传成功了!

访问页面

啥也没有?

不对劲,10分得有15分不对劲!

四、上传一个图片马,后缀改成php

好好好!解析了,但是不知道为什么不显示php代码输出的内容!

于是…

放弃!

上课的时候发呆,突然间想到 既然我什么文件都可以上传,为什么不上传一个html文件呢?!

下课之后我飞一般的跑回了宿舍。

五、上传html文件

上传成功

访问页面

修复建议

  1. 对文件上传类型进行严格过滤

  2. 上台删除用户头像目录下的.php .html后缀文件

  3.  申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

http://www.yayakq.cn/news/526233/

相关文章:

  • 文章类型网站企业网站黄页怎么做
  • 网站 建设 领导小组网站里的动画效果图
  • 南京电商网站设计网站设计建设维护与更新
  • 建设网站用动态ip还是静态ip定制家具生产厂家
  • 做承兑 汇票一般会用哪些网站深圳广告策划公司
  • 网站建设课程培训网站demo制作工具
  • 网站维护主要做什么抖音代运营合同范标准版
  • 广州外贸营销型网站建设公司o2o营销模式
  • 做阿里巴巴企业网站长垣有做网站设计的吗
  • 行业网站有哪些平台福州营销网站建设模板
  • 哪些网站做机票酒店有优势江苏建工集团的现状
  • 大型网站开发用的技术制作人物的软件
  • 网站建设公司企业模板中企动力企业邮箱app
  • 宁波网站制作首推蓉胜网络好城乡建设网站证件查询
  • 做调查问卷的网站有什么建站基础:wordpress安装教程图解 - 天缘博客
  • o2o网站 方案自己做网站卖什么好
  • onethink做移动网站企业网站的建设思维导图
  • 怎么申请自己的网络平台网站排名优化工具
  • 域名过期做的网站怎么办手机搭建免费网站
  • 湖南智能网站建设哪里好网站开发前端与后端
  • php禁止ip访问网站银川网站建设价格
  • 安徽省公路建设行业协会网站wordpress淘宝客网站运营
  • 有哪些公司建设网站青岛城阳网站建设
  • 网站推广渠道有哪些做网站维护挣钱吗
  • 湖南做门户网站的公司夸克网站免费进入
  • 咸阳做网站公司电话呼和浩特百度seo
  • 怎么做p2p的网站营销型高端网站建设
  • 哪些网站用php重庆网站布局信息公司
  • 做网站收广告费企业3合1网站建设价格
  • 咋么做进网站跳转加群陕西网站开发公司电话