当前位置: 首页 > news >正文

onedrive 做网站静态百度客服电话

onedrive 做网站静态,百度客服电话,入夏网站建设公司,海南网上报名系统1.反射型xss(get) 进入反射型xss(get)的关卡,我们可以看到如下页面 先输入合法数据查看情况,例如输入“kobe” 再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿 F12查看源代码,发现你输入的数…

1.反射型xss(get)

进入反射型xss(get)的关卡,我们可以看到如下页面

先输入合法数据查看情况,例如输入“kobe”

再随便输入一个,比如我舍友的外号“xunlei”,“666”,嘿嘿嘿

F12查看源代码,发现你输入的数据无论是什么,都会被带到图中这里执行

我们可以利用这一点,尝试使用<script> 定义客户端脚本

实际结果前端页面输入的长度进行限制,需先进行修改:

如:将原来的20改为200

再输入:<script>alert("1")</script>

出现1的弹窗,且URL中显示参数内容,成功

2.反射型xss(post)

看提示,先admin/123456 登录

再测试“xunlei”

一样的结果,再测试<script>alert('1')</script>,这次没有字符限制

我们发现,以POST形式提交,URL中不会显示参数内容,所以我们不能把恶意代码嵌入URL中

请出bp抓包,右键->Engagement Tools->Generate CSRF Poc 

复制这段代码到记事本,命名为xss.html

打开后,是这个样子

点击Submit request按钮

测验成功!

因此,我们可以将form表单作为payload插在网站中

将存放POST表单的链接发送给受害者,让受害者点击

这个POST表单会自动向漏洞服务器提交一个POST请求,实现受害者帮我们提交POST请求目的。 

http://www.tj-hxxt.cn/news/105702.html

相关文章:

  • 大学生就业网站开发源码湖南中高风险地区
  • 海曙网站建设哪家好电商运营主要工作内容
  • 企业做网站用dedeCMS免费吗百度站长工具验证
  • 小程序免费制作平台源码成都网站seo推广
  • 苏州手机网站建设超级软文网
  • net服装网站建设淮北seo
  • 在百度怎么建立自己的网站吗互联网营销顾问
  • wordpress标题数据表长春网站优化体验
  • 模板板网站兰州网站seo诊断
  • 视频网站做推广有没有效果seo标题生成器
  • 黑群辉wordpress搜索关键词排名优化软件
  • 长沙做网站建设公司排名百度指数数据分析
  • 西安网站开发高端网站开发搜索引擎优化指南
  • 网站如何做移动网站学大教育培训机构怎么样
  • 网站怎么做反向代理品牌策划案例
  • 色系网站哪里有北京seo怎么优化
  • 象山网站建设免费发布广告的平台
  • 哪里有做网站系统的seo技术培训茂名
  • 台州网站定制百度官网电话客服24小时
  • 网站建设dede模板免费竞价网
  • 源码下载网站源码公司网站推广方案
  • 北京住房丰台建设委网站百度搜索优化怎么做
  • 深圳国贸网站建设seo发外链工具
  • 罗湖网站建设罗湖网站设计职业培训机构哪家最好
  • 徐州网站建设案例品牌推广与传播方案
  • 室内设计网站案例推广平台怎么做
  • 广告优化师招聘seo营销技巧
  • 进入微信官方网站下载怎样在百度上发布广告
  • 织梦网站模板制作天桥区seo全网宣传
  • 云指建站平台经典营销案例