当前位置: 首页 > news >正文

佛山网站营销找网站建设公司哪家最好

佛山网站营销,找网站建设公司哪家最好,石家庄网站建设.神鹿网络,阿里巴巴国际站买家版app1.反射型xss(get) 进入反射型xss(get)的关卡,我们可以看到如下页面 先输入合法数据查看情况,例如输入“kobe” 再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿 F12查看源代码,发现你输入的数…

1.反射型xss(get)

进入反射型xss(get)的关卡,我们可以看到如下页面

先输入合法数据查看情况,例如输入“kobe”

再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿

F12查看源代码,发现你输入的数据无论是什么,都会被带到图中这里执行

我们可以利用这一点,尝试使用<script> 定义客户端脚本

实际结果前端页面输入的长度进行限制,需先进行修改:

如:将原来的20改为200

再输入:<script>alert("1")</script>

出现1的弹窗,且URL中显示参数内容,成功

2.反射型xss(post)

看提示,先admin/123456 登录

再测试“xunlei”

一样的结果,再测试<script>alert('1')</script>,这次没有字符限制

我们发现,以POST形式提交,URL中不会显示参数内容,所以我们不能把恶意代码嵌入URL中

请出bp抓包,右键->Engagement Tools->Generate CSRF Poc 

复制这段代码到记事本,命名为xss.html

打开后,是这个样子

点击Submit request按钮

测验成功!

因此,我们可以将form表单作为payload插在网站中

将存放POST表单的链接发送给受害者,让受害者点击

这个POST表单会自动向漏洞服务器提交一个POST请求,实现受害者帮我们提交POST请求目的。 

http://www.yayakq.cn/news/842903/

相关文章:

  • 建筑公司企业网站网页设计居中代码
  • canvas做的网站做网站没有做退钱
  • 电子商务网站建设与维护03网站footer模板
  • 页面效果好的网站已被网站管理员设置拦截
  • 企业网站制作费用一般网站后台地址
  • 中国住房和城乡建设厅网站常州设计公司
  • 网站建设是固定资产还是列费用网站没有问题但是一直做不上首页
  • 网站开发的地图接口什么是营销
  • 网站右键禁止信誉好的盐城网站建设
  • 国内商城网站建设最新网站建设软件有哪些
  • 外贸网站是用什么软件做的建设手机网站价格
  • 网站建设 国家标准晋州外贸网站建设
  • 做网站 修复漏洞网站底部菜单
  • 东莞网站推广哪里找ios网页游戏
  • 网站建设需要会一些啥flash类网站开发
  • 举报网站平台wordpress 文章 attachment_id
  • 网站分别推广网站有什么方法
  • 合肥住房城乡建设部的网站游戏推广联盟
  • 泉州网站建设托管wordpress文件填写
  • 贵阳网站开发推荐可以做设计的网站
  • 漏惹网站做中国东凤网站制作
  • 做婚恋交友类网站妇联 网站建设情况
  • 网页设计与网站开发秦皇岛网络推广公司
  • 现在的网络怎么做网站宿州科技网站建设
  • 网站备案完毕 怎样建设网站做的网站一模一样会被告吗
  • 搜狗网站排名怎么做国际电商平台排名
  • 怎样网站优化公司深圳搭建p2p网站
  • 广西做网站设计一个官方网站推广广告
  • 简单自适应网站免费微信网站制作
  • 静态网站怎么样商城网站制作方案