当前位置: 首页 > news >正文

网站建设费会计账务处理平台推广计划

网站建设费会计账务处理,平台推广计划,许昌市做网站汉狮网络,容桂网站建设找顺的DOM型XSSDOM是什么DOM型XSSDOM型XSS实操DOM是什么 DOM就是Document。 文档是由节点构成的集合&#xff0c;在DOM里存在许多不同类型的节点&#xff0c;主要有&#xff1a;元素节点、文本节点&#xff0c;属性节点。 元素节点&#xff1a;好比< body >< p >< h …

DOM型XSS

    • DOM是什么
    • DOM型XSS
    • DOM型XSS实操

DOM是什么

DOM就是Document。
文档是由节点构成的集合,在DOM里存在许多不同类型的节点,主要有:元素节点、文本节点,属性节点。
元素节点:好比< body >< p >< h >之类的元素在文档中的布局形成了文档的结构,他们就是文档的节点。
文本节点:文档通常会包含一些内容,这些内容往往由文本提供。好比< h >hello< h >;
属性节点:元素或多或少都会有一些元素,属性用于对元素做出更具体的描述。

DOM型XSS

DOM型XSS漏洞是基于文档对象模型(Document Object Model)的一种漏洞。这种XSS与反射型XSS、持久型XSS在原理上有本质区别,它的攻击代码并不需要服务器解析响应,触发XSS靠的是浏览器端的DOM解析。客户端上的JavaScript脚本可以访问浏览器的DOM并修改页面的内容,不依赖服务器的数据,直接从浏览器端获取数据并执行。在客户端直接输出DOM内容的时候极易触发DOM型XSS漏洞,如
document.getElementByld(“x” ).innerHTML、document.write等。
特点:非持久型
数据流向:URL->浏览器

DOM型XSS实操

初级难度:
在这里插入图片描述
可以发现每当这个下拉框中选择什么,default后面就会显示什么,那就使用报错语句进行测试:
在这里插入图片描述
这里可以看出,“default=”后面的内容就是页面要输出的内容。

中级难度:
在这里插入图片描述
然后查看页面源代码,发现输入的话,有一个尖角号闭合的问题:
在这里插入图片描述
现在尝试输入:123>< /option>< /select>< img src=1 οnerrοr=alert(111)>
在这里插入图片描述
高级难度:
在这里插入图片描述
在这里使用#对后面的内容进行过滤,数据库就不会对后面的内容进行操作,但是到达客户端的时候,会被浏览器解析,于是就显示到了页面上了。

http://www.ds6.com.cn/news/50737.html

相关文章:

  • 教做衣服的网站有哪些小程序拉新推广平台
  • 百度经验seo黑帽技术有哪些
  • 二次开发源代码搜索引擎优化百度百科
  • 温州生活网招聘信息爱采购seo
  • 洛阳市做网站贴吧公司网站制作
  • 百度网页版主页网址宁海关键词优化怎么优化
  • wordpress 建站容易吗资源搜索器
  • 广西建设学院网站网络推广平台几大类
  • 网络营销知识网站响应式网站建设
  • 南阳网站建设推广百度下载电脑版
  • 动态网站建设 教学大纲百度推广总部客服投诉电话
  • 国家建筑网站扬州网站seo
  • 政府网站建设意义自己做网站需要什么条件
  • 公司软件网站开发怎么入账宁波seo网站推广软件
  • 长沙小程序开发销售宁波关键词优化企业网站建设
  • 网站备案的服务器租用网站制作平台
  • 做网站内容软件网站产品推广
  • 杭州软装设计公司哪家好系统优化app最新版
  • 网站开发流程 图书黑帽seo什么意思
  • 开发网站用什么工具做设计seo排名app
  • 怎样保证网站的安全北京网站优化常识
  • 房产中介网站开发与设计代码yande搜索引擎官网入口
  • 无锡网站建设befen国内外十大免费crm软件推荐
  • 两学一做 知识竞赛网站微信代运营
  • 下载搭建网站软件seo优化的主要内容
  • 合肥php网站开发最新旅游热点
  • 网站丢失怎么解决营销伎巧第一季
  • 爱网站黄学网络运营在哪里学比较好
  • 外贸公司网站建站百度资源平台
  • 我看别人做系统就直接网站下载灰色词排名接单