当前位置: 首页 > news >正文

山东企业网站建设哪家好wordpress添加vip角色

山东企业网站建设哪家好,wordpress添加vip角色,网页制作的公司网站,最牛的房地产网站建设1.反射型xss(get) 进入反射型xss(get)的关卡#xff0c;我们可以看到如下页面 先输入合法数据查看情况#xff0c;例如输入“kobe” 再随便输入一个#xff0c;比如我舍友的外号“xunlei”#xff0c;“666”#xff0c;嘿嘿嘿 F12查看源代码#xff0c;发现你输入的数…1.反射型xss(get) 进入反射型xss(get)的关卡我们可以看到如下页面 先输入合法数据查看情况例如输入“kobe” 再随便输入一个比如我舍友的外号“xunlei”“666”嘿嘿嘿 F12查看源代码发现你输入的数据无论是什么都会被带到图中这里执行 我们可以利用这一点尝试使用script 定义客户端脚本 实际结果前端页面输入的长度进行限制需先进行修改 如将原来的20改为200 再输入scriptalert(1)/script 出现1的弹窗且URL中显示参数内容成功 2.反射型xss(post) 看提示先admin/123456 登录 再测试“xunlei” 一样的结果再测试scriptalert(1)/script这次没有字符限制 我们发现以POST形式提交URL中不会显示参数内容所以我们不能把恶意代码嵌入URL中 请出bp抓包右键-Engagement Tools-Generate CSRF Poc  复制这段代码到记事本命名为xss.html 打开后是这个样子 点击Submit request按钮 测验成功 因此我们可以将form表单作为payload插在网站中 将存放POST表单的链接发送给受害者让受害者点击 这个POST表单会自动向漏洞服务器提交一个POST请求实现受害者帮我们提交POST请求目的。
http://www.hkea.cn/news/14465902/

相关文章:

  • 怎么修改网站后台权限企业网站不备案
  • 孝感做网站的公司wordpress禁用react
  • 网站建设职位呼和浩特做网站哪家公司好
  • 个人网站有什么缺点做学校网站素材图片大全
  • jsp购物网站开发 论文廊坊做网站的企业哪家好
  • 建设视频网站设计意义wordpress社区功能
  • 乐昌北京网站建设网站 免备案
  • 企业网站运维建站快车管理
  • 前端网站推荐美工培训班要多少学费
  • 旅游网站制作模板菏泽建设企业网站
  • 网站服务器租用合同wordpress页面定制
  • 食品经营许可网站增项怎么做网站描述作用
  • 本地网站有什么可以做前台登录 wordpress
  • 自己建网站的流程做俄罗斯网站
  • 网上做公益的网站有一个姑娘莱芜的莱芜的
  • 阿里云从哪里建设网站前端静态页面接单
  • 恐怖小说网站怎么做自应式网站
  • 泉州专业网站建设哪家好怎么导入模板到wordpress
  • 做淘客要有好的网站wordpress轻量化主题
  • 官方网站建设专家磐石网络宿舍网络规划与设计
  • 江苏建站管理系统开发社交公众号开发公司
  • 建设网站河北建设网禹州市城乡建设局网站
  • 广州企业网站建设哪家好cms系统都有哪些
  • 镇江外贸型网站建设开源crm客户管理系统
  • 视频门户网站建设方案北京运营推广网站建设
  • 亚马逊官方网站的建设oa系统开发教程
  • 加强网站和公众号建设商务网站如何推广
  • 网站备案时间查询网站做好了怎么和域名
  • 潍坊知名网站建设服务商做网站开发学什么
  • 成品网站app开发中小型电子商务网站