当前位置: 首页 > news >正文

网站设计制作一条龙做网站厦门

网站设计制作一条龙,做网站厦门,hao123网址之家官网电脑版,网站建设协DOM型XSSDOM是什么DOM型XSSDOM型XSS实操DOM是什么 DOM就是Document。 文档是由节点构成的集合&#xff0c;在DOM里存在许多不同类型的节点&#xff0c;主要有&#xff1a;元素节点、文本节点&#xff0c;属性节点。 元素节点&#xff1a;好比< body >< p >< h …

DOM型XSS

    • DOM是什么
    • DOM型XSS
    • DOM型XSS实操

DOM是什么

DOM就是Document。
文档是由节点构成的集合,在DOM里存在许多不同类型的节点,主要有:元素节点、文本节点,属性节点。
元素节点:好比< body >< p >< h >之类的元素在文档中的布局形成了文档的结构,他们就是文档的节点。
文本节点:文档通常会包含一些内容,这些内容往往由文本提供。好比< h >hello< h >;
属性节点:元素或多或少都会有一些元素,属性用于对元素做出更具体的描述。

DOM型XSS

DOM型XSS漏洞是基于文档对象模型(Document Object Model)的一种漏洞。这种XSS与反射型XSS、持久型XSS在原理上有本质区别,它的攻击代码并不需要服务器解析响应,触发XSS靠的是浏览器端的DOM解析。客户端上的JavaScript脚本可以访问浏览器的DOM并修改页面的内容,不依赖服务器的数据,直接从浏览器端获取数据并执行。在客户端直接输出DOM内容的时候极易触发DOM型XSS漏洞,如
document.getElementByld(“x” ).innerHTML、document.write等。
特点:非持久型
数据流向:URL->浏览器

DOM型XSS实操

初级难度:
在这里插入图片描述
可以发现每当这个下拉框中选择什么,default后面就会显示什么,那就使用报错语句进行测试:
在这里插入图片描述
这里可以看出,“default=”后面的内容就是页面要输出的内容。

中级难度:
在这里插入图片描述
然后查看页面源代码,发现输入的话,有一个尖角号闭合的问题:
在这里插入图片描述
现在尝试输入:123>< /option>< /select>< img src=1 οnerrοr=alert(111)>
在这里插入图片描述
高级难度:
在这里插入图片描述
在这里使用#对后面的内容进行过滤,数据库就不会对后面的内容进行操作,但是到达客户端的时候,会被浏览器解析,于是就显示到了页面上了。

http://www.yayakq.cn/news/385806/

相关文章:

  • 建设银行手机网站建设地方美食网站的目的
  • 中山外包网站设计移动端网站开发流程
  • 网站死链接是什么网站备案注销 万网
  • 网站的建设与运营专业优化电池充电有必要开吗
  • 郑州网站优化网络建设有限公司大作设计网站是中国的吗
  • 教你做吃的网站ui界面素材
  • 怎么创建免费网站ppt模板免费下载千图网
  • 杭州企业网站设计好公司拓者设计吧手机版
  • 网站建设 赣icp 南昌女教师遭网课入侵直播
  • 安宁网站建设熊掌号开发公司计算实际成本含土地费的税金吗
  • 有关维护营销型网站建设的方法最 的wordpress书
  • 网站建设需要具备哪些知识广西建设信息网
  • 瑞典网站后缀深圳品牌策划营销
  • 淅川微网站开发wordpress 添加栏目
  • 网站建设与维护总结建立网站的基本流程
  • 网站icp备案咋做网站 备案 换空间
  • 公众号申请电商seo
  • 自己做网站自己买服务器手机网站开发要哪些人
  • 农产品网站策划推广服务
  • 做网站如何抓住客户的需求wordpress 定时
  • 一般网站字体大小学校英文网站建设申请
  • 酷家乐装修设计软件长春市长春网站制作站优化
  • 网站死循环电子商务网站的建设心得体会
  • 自动打开多个同网站网页做一个团购网站的成本
  • 门户网站有wordpress前台禁止下载文件
  • 上传下载文件网站开发的php源码php网站源码免费下载
  • 网站建设如何算成本如何新建网站dw
  • 在韶关做网站wordpress 用户积分系统
  • 优秀的网站举例永康市住房和城乡建设局网站
  • 企业营销型网站制作多少钱wordpress添加logo