当前位置: 首页 > news >正文

宣讲家网站做四讲四有模范正规网站制作价格

宣讲家网站做四讲四有模范,正规网站制作价格,男女做那个网站,整体vi设计公司#xff08;注#xff1a;若复制注入代码攻击无效#xff0c;请手动输入注入语句#xff0c;在英文输入法下#xff09; 反射型xss(get型) 1.打开网站 发现有个框#xff0c;然后我们在框中输入一个“1”进行测试#xff0c; 可以看到提交的数据在url处有显示#xf…注若复制注入代码攻击无效请手动输入注入语句在英文输入法下 反射型xss(get型) 1.打开网站 发现有个框然后我们在框中输入一个“1”进行测试 可以看到提交的数据在url处有显示在页面中也显示了相应的结果。 2.在输入框中插入我们的攻击语句 scriptalert(xss)/script 发现只能输入上面的字符后面不能再输入了 此时有两种方法 第一种在url栏中提交数据 访问发现没什么反应那是因为在url栏中要被编码 所以输入的数据应该是 scriptalert%28xss%29/script 此时访问页面则会出现弹窗  第二种鼠标右键单击当前页面点击检查 以图中的序号为准依次点击 会看到图中的位置有个maxlength就是这个限制了输入框中输入的数据长度把它的值改成2000然后点击右上角关掉检查页面注意不是关闭浏览器页面 就可以在框中输入我们的攻击语句 scriptalert(xss)/script 此时点击submit页面同样会弹窗  反射型xss(post型) 1.打开网站 首先给了我们一个登陆框在右上角点击提示会出现用户名与密码然后登录 2.登录之后在输入框输入1点击提交 发现地址栏中没有输入的结果 打开我们的抓包工具  从请求头上可以看到提交方式为post 抓包看到了post提交的数据 3.在输入框中输入攻击语句 scriptalert(xss)/script 4.弹窗 存储型xss  1.打开网站 2.直接在输入框中输入1提交 可以看到数据保存在下方了一般放在服务器上 3.插入攻击语句点击提交 攻击语句scriptalert(xss)/script 出现弹窗 而且因为是存在服务器上的所以每次提交数据都会被执行 4.输入admin点击提交 也会弹窗 DOM型xss 1.打开网站可以看到一个输入框 2.输入1提交 3.直接右键当前页面点击检查 4.按顺序点击快速定位到输入框的前端代码 5.点击下图中的两个红色框 可以看到我们刚才输入的1变成了一个超链接 可以看到闭合符号为需要逃逸出来前面的超链接闭合掉前面的a标签 6.构造攻击语句 srca οnclickalert(1) 输入到输入框中点击提交 可以看到a标签被闭合了 7.点击超链接 8.就会出现弹窗 DOM型xss-x 和DOM型xss一样检查查看闭合符号然后构造攻击语句。 在输入框中插入 srca οnclickalert(1) 按照图中顺序点击则会弹窗。 xss之盲打 1.打开网站 看到有框秉承着有框就插的原理注入我们的弹窗语句 scriptalert(xss)/script 2.点击提交发现并没有弹窗 输入正常的语句也没有什么有用的显示此时点击右上角的提示它让我们登录后台看一下 3.点击提示把框1中的地址复制到框2中 完整的地址应该是 localhost:8086/pikachu-master/vul/xss/xssblind/admin_login.php 可以看到出现了一个登陆框输入账号密码若不知道可以点击右上角的提示查看 4. 登录之后可以看到出现弹窗。 xss之过滤 1.打开网站直接插入攻击语句 scriptalert(xss)/script 看到输出的是这样 当我们输入一个正常值比如我爱学习 可以看到我们输入的值被放在单引号里面了而我们的攻击语句只有,说明他对我们的输入做了过滤。  2.使用其他弹窗函数 比如 img srcx οnerrοralert(xss) 也可以用其他的弹窗函数。  3.出现弹窗 xss之htmlspecialchars  1.打开网站输入注入语句 2.发现被记录在页面上 3.右键检查发现变成了一个超链接 4.构造注入语句 javascript:alert(1) 5.点击提交点击下面的链接出现弹窗 xss之href输出 和上题类似输入注入语句右键检查发现也是被记录在a标签的herf属性内 用注入语句 javascript:alert(1) 点击框中的超链接出现弹窗 xss之js输出  1.打开网站输入攻击语句 scriptalert(1)/script 2.右键检查 发现我们输入的语句被放在了这里而且后面的/script标签和前面本身就有的script标签凑成了一对导致我们的攻击语句不能正常运行想办法闭合掉前面的script 3.构造攻击语句 /scriptscriptalert(1)/script 4.点击提交出现弹窗
http://www.hkea.cn/news/14413996/

相关文章:

  • seo网站优化教程常用的设计师网站
  • 提供徐州网站建设常用网站推荐
  • 洛阳网站制作建设新郑郑州网站建设
  • 惠州网站建设乐云seo在线制作西安百度seo推广电话
  • php网站连接数据库教程只卖域名的网站
  • 网站开发视频压缩上传类似58同城的网站怎么做
  • 辽宁城市建设网站广东石油化工建设集团网站
  • 企业网站做的好的有什么公司个人怎么建立公众号
  • 常德企业网站建设成都鱼羊环保网站制作设计
  • 网站做第三方登录界面如何做网站主页
  • 网站建设报价单 excel图片设计 五星级酒店网站
  • 什么网站可以接单做设计方案网络技术与网站建设
  • 哪个网站可以做英文兼职微信微网站开发报价单
  • 投诉网站建设网站定制价格
  • 做地铁系统集成的公司网站常见的网站结构类型
  • asp和php网站的区别大学作业旅游网站设计报告
  • 建站行业wordpress模板展示网站
  • 网站建设几个文件夹php网站开发程序编译软件
  • 怎么在自己的网站做淘宝客青岛网站设计公司推荐
  • c语言做的网站四川建筑资质证书查询
  • 网站语言编程wordpress手机端显示
  • 专业的学校网站建设北京高端网站建设价格
  • 山东建设信息网站百度一下你就知道官网新闻
  • 高端网站建设步骤哪些网站免费做职业测评
  • 全国有哪些做服装的网站青柠影院免费观看电视剧高清
  • 山东鸿泰建设集团有限公司网站wordpress图片不同分辨率
  • 做英德红茶的网站免费广告网
  • 网站空间域名如何用WordPress建小说站
  • 免费推广网站大全下载社群营销案例
  • 生产企业网站有哪些聪明的上海网站