当前位置: 首页 > news >正文

我有服务器怎么做网站百度平台商家app下载

我有服务器怎么做网站,百度平台商家app下载,做网站最新技术,手机访问网站建设中1.反射型xss(get) 进入反射型xss(get)的关卡,我们可以看到如下页面 先输入合法数据查看情况,例如输入“kobe” 再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿 F12查看源代码,发现你输入的数…

1.反射型xss(get)

进入反射型xss(get)的关卡,我们可以看到如下页面

先输入合法数据查看情况,例如输入“kobe”

再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿

F12查看源代码,发现你输入的数据无论是什么,都会被带到图中这里执行

我们可以利用这一点,尝试使用<script> 定义客户端脚本

实际结果前端页面输入的长度进行限制,需先进行修改:

如:将原来的20改为200

再输入:<script>alert("1")</script>

出现1的弹窗,且URL中显示参数内容,成功

2.反射型xss(post)

看提示,先admin/123456 登录

再测试“xunlei”

一样的结果,再测试<script>alert('1')</script>,这次没有字符限制

我们发现,以POST形式提交,URL中不会显示参数内容,所以我们不能把恶意代码嵌入URL中

请出bp抓包,右键->Engagement Tools->Generate CSRF Poc 

复制这段代码到记事本,命名为xss.html

打开后,是这个样子

点击Submit request按钮

测验成功!

因此,我们可以将form表单作为payload插在网站中

将存放POST表单的链接发送给受害者,让受害者点击

这个POST表单会自动向漏洞服务器提交一个POST请求,实现受害者帮我们提交POST请求目的。 

http://www.ds6.com.cn/news/59497.html

相关文章:

  • 网站建设发布教程视频教程百度旗下有哪些app
  • 地方政府网站建设中存在的问题佛山网络营销推广
  • 企业交易平台的网站制作多少钱上海网络公司seo
  • 无锡专业网站建设公司怎么制作微信小程序
  • 品牌网站什么意思个人域名注册流程
  • wordpress做双语网站百度一下 官方网
  • 做国外网站seo站长工具查询
  • 低价机票 网站建设怎么申请域名建网站
  • 公司建网站怎么建整合营销传播成功案例
  • 深圳网站建设联系方式单页面seo搜索引擎优化
  • 网站内链设置推广产品的软文怎么写
  • 广西柳州市郑州推广优化公司
  • 群晖 做网站服务器网店推广费用多少钱
  • 设计师找工作的网站那个推广平台好用
  • 成都装修全包价格表seo交流网
  • 成都营销型网站值得收藏的五个搜索引擎
  • 什么是优化电池充电黑帽seo论坛
  • 做网站建设最好学什么怎样才能在百度上发布信息
  • wordpress建站速度提升百度站长工具seo查询
  • 自建网站做外贸谷歌推广杭州网站优化体验
  • 怎么用html做图片展示网站市场营销案例分析及解答
  • 心悦dnf免做卡网站外贸网站制作公司
  • wordpress 关键字插件seo查询网站
  • 建设银行网站短信错误6次深圳百度快速排名优化
  • 网站规划内容方案博客网站登录入口
  • wordpress免费企模板下载seo搜索引擎优化总结报告
  • 网站制作百度资源如何把网站推广
  • wordpress 分类图片尺寸公司seo
  • 设计b2c网站建设seo实战密码第四版
  • 成都品牌策划设计公司seo推广软件代理