当前位置: 首页 > news >正文

正规网站建设服务娱乐新闻做的好的网站

正规网站建设服务,娱乐新闻做的好的网站,电脑做系统哪个网站比较好,没有地址如何注册公司本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇: xss漏洞(二,xss靶场搭建以及简单…

 本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇:

xss漏洞(二,xss靶场搭建以及简单利用)

一,svg-xss

1,什么是svg。

可缩放矢量图形Scalable Vector Graphics,SVG)基于xml标记语言,用于描述二维的矢量图形,放大缩小不影响清晰度,可嵌入JavaScript代码。

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" />
</svg> 

2,插入恶意JavaScript语句。

 <script>alert(1)</script>

恶意语句被执行。

3,漏洞实际运用(dvwa靶场)。

需提前将靶场环境设置为低等级。

上传含有漏洞的文件。

将连接拼接后,发送给受害者。

二,pdf-xss

1,什么是pdf-xss

将要执行的恶意JavaScript代码嵌入到pdf中。

2,漏洞实现。

①,新建一个空白文档。

②,插入恶意JavaScript代码。

右键,打开属性。

双击打开页面,点击新增,运行JavaScript。

点击另存为,将其保存(文件名不能是中文)。

③,上传(dvwa靶场)。

上传成功。

拼接恶意链接发送给受害者。

恶意语句执行成功。

http://www.yayakq.cn/news/528085/

相关文章:

  • 郑州网站科技宜兴公司做网站
  • 申请了域名 网站怎么建设呢盐城市住房城乡建设网站
  • 北京网页设计外包北京网站优化专家
  • 网站建设客户案例实用电子商务网站建立
  • 网站 .net 多少钱小程序电商商城
  • 常熟建设银行 招聘网站南昌seo招聘信息
  • 网站没有问题但是一直做不上首页游戏怎么开发
  • 怀来网站seo未来做哪些网站能致富
  • 网站建设中页面模板免费咨询服务期
  • 广州品牌形象设计ios aso优化工具
  • 中山建网站哪家好做免费外贸网站册域名
  • 百度推广免费送网站什么人需要网站建设
  • 北京开发网站WordPress固定连接html
  • 做的比较好的网站推荐营业推广策划方案
  • 棉桃剥壳机做网站徐州做公司网站多少钱
  • 网站建设含意星辰博客wordpress
  • 制作一个网站一般先要明确装饰公司响应式网站建设案例
  • 滑县网站建设报价潍坊免费做网站
  • 如何用手机做音乐网站注册公司核名的流程
  • 网站首页布局设计代码汅app下载
  • 化工厂建设网站新乡建设招标投标网站
  • 建设银行个人网站登陆微信群推广软件
  • 宜昌网站排名优化网站企业文化建设
  • 银行门户网站建设简述网站建设有哪些步骤
  • logo网站设计图片wordpress 火箭
  • it项目网站开发的需求文档网站权重是怎样进行传递的
  • 做网站和做推广有什么区别深圳建设注册中心网站
  • 吉安网站制作公司网站建设方案说明
  • 建设网站产品图片显示不全ai效果图制作教程
  • 企业建设网站的目的是什么合肥网站建设方案