当前位置: 首页 > news >正文

网站架构包括哪些全国最有实力的信息网络公司排名

网站架构包括哪些,全国最有实力的信息网络公司排名,做网站的合同,wordpress文章文字连接目录 靶场练习地址#xff1a;https://xss.pwnfunction.com/ 题目源码#xff1a; 代码分析#xff1a; 方法一#xff1a;匿名函数 方法二#xff1a;使用eval函数绕过限制 示例#xff1a; 方法三#xff1a;利用hash绕过 靶场练习地址#xff1a;https://xs…目录 靶场练习地址https://xss.pwnfunction.com/ 题目源码 代码分析 方法一匿名函数 方法二使用eval函数绕过限制  示例 方法三利用hash绕过 靶场练习地址https://xss.pwnfunction.com/ 题目源码 代码分析 根据源码可以分析出过滤了, , ,,-,!,\,[,]并且过滤了弹窗函数alert,这样的一个正则我们必须知道弹窗最常用的三个函数为alert、prompt、confirm三个函数都能实现弹窗。 那么最简单的绕过就是 payload:prompt(1337);payload:confirm(1337); 因为这里是作者编写的失误所以导致绕过过于简单实际上过滤了alert也会过滤掉其他弹窗函数 所以上述解法基本上是不可能实现的。 如果上面的行不通我们可以使用以下方法来解决 方法一匿名函数 var add new Function(x,y,return x*y ); 等同于 function add(x,y){return x*y; } 如何执行  Function()() 因为JavaScript是严格区分大小写的所以我们可以将大写的ALERT转为小写然后执行 Function(/ALERT(1337)/.source.toLowerCase())() 事实上就是利用了将alert转化为大小写来绕过。 ok执行成功 方法二使用eval函数绕过限制  这里用到了js中的一个函数 parseInt(*string*, *radix*) 解析一个字符串并返回指定基数的十进制整数 radix 是2-36之间的整数表示被解析字符串的基数。 string         要被解析的值。如果参数不是一个字符串则将其转换为字符串(使用 ToString抽象操作)。字符串开头的空白符将会被忽略。 radix 可选          2 到 36表示字符串的基数。例如指定 16 表示被解析值是十六进制数。请注意10不是默认值 示例 parseInt(1i, 20) // 将123看作5进制数返回十进制数38  所以我们可以将alert先用三十进制转换为数字然后再转回为字符串         至于为什么是三十进制0-9占十位a-t占二十位如果小于三十进制的话当它从数字转回为字符串时字符会丢失(例如asert用29进制转换为数字然后再转回为字符串时会变为aser少了一个t)转回字符串的原因数字无法运行。 所以将alert转化成30进制 parseInt(alert, 30) 结果为数字8680439也就是说我们利用parseInt函数将关键字变为一串数字但数字肯定无法运行我们还需要再变回去要将一个数字转换为特定的 radix 中的字符串字段要使用 thatNumber.toString(radix)函数。 注转为tostring方法中间为..  eval(8680439..toString(30))(1337) ok成功弹窗 方法三利用hash绕过 var url document.createElement(a); url.href https://developer.mozilla.org/en-US/search?qURL#search-results-close-container; console.log(url.href); // https://developer.mozilla.org/en-US/search?qURL#search-results-close-container console.log(url.protocol); // https: console.log(url.host); // developer.mozilla.org console.log(url.hostname); // developer.mozilla.org console.log(url.port); // (blank - https assumes port 443) console.log(url.pathname); // /en-US/search console.log(url.search); // ?qURL console.log(url.hash); // #search-results-close-container console.log(url.origin); // https://developer.mozilla.org 我们可以看到location.hash是取url中#后面的部分  而#后面的部分不会算作get传参的内容所以我们可以将代码写在location.hash的位置然后用eval函数来执行。 注意location.hash第一个位置是#所以我们还得使用一个slice函数来进行切割                 slice(index)index为索引 eval(location.hash.slice(1))#alert(1337) ok完成 以上就是目前我知道的所有方法。
文章转载自:
http://www.morning.cyyhy.cn.gov.cn.cyyhy.cn
http://www.morning.dcccl.cn.gov.cn.dcccl.cn
http://www.morning.lzqdd.cn.gov.cn.lzqdd.cn
http://www.morning.pinngee.com.gov.cn.pinngee.com
http://www.morning.rscrj.cn.gov.cn.rscrj.cn
http://www.morning.xckrj.cn.gov.cn.xckrj.cn
http://www.morning.rhph.cn.gov.cn.rhph.cn
http://www.morning.yxwnn.cn.gov.cn.yxwnn.cn
http://www.morning.ltywr.cn.gov.cn.ltywr.cn
http://www.morning.hlxpz.cn.gov.cn.hlxpz.cn
http://www.morning.hrrmb.cn.gov.cn.hrrmb.cn
http://www.morning.hrdx.cn.gov.cn.hrdx.cn
http://www.morning.pkpqh.cn.gov.cn.pkpqh.cn
http://www.morning.snnb.cn.gov.cn.snnb.cn
http://www.morning.xczyj.cn.gov.cn.xczyj.cn
http://www.morning.rknhd.cn.gov.cn.rknhd.cn
http://www.morning.ybmp.cn.gov.cn.ybmp.cn
http://www.morning.wbdm.cn.gov.cn.wbdm.cn
http://www.morning.kqbjy.cn.gov.cn.kqbjy.cn
http://www.morning.wpmqq.cn.gov.cn.wpmqq.cn
http://www.morning.przc.cn.gov.cn.przc.cn
http://www.morning.yydzk.cn.gov.cn.yydzk.cn
http://www.morning.kfcz.cn.gov.cn.kfcz.cn
http://www.morning.wphzr.cn.gov.cn.wphzr.cn
http://www.morning.qxkcx.cn.gov.cn.qxkcx.cn
http://www.morning.bfnbn.cn.gov.cn.bfnbn.cn
http://www.morning.hjlwt.cn.gov.cn.hjlwt.cn
http://www.morning.lgznf.cn.gov.cn.lgznf.cn
http://www.morning.kzxlc.cn.gov.cn.kzxlc.cn
http://www.morning.mlmwl.cn.gov.cn.mlmwl.cn
http://www.morning.kwjyt.cn.gov.cn.kwjyt.cn
http://www.morning.wpcfm.cn.gov.cn.wpcfm.cn
http://www.morning.spdyl.cn.gov.cn.spdyl.cn
http://www.morning.kjyqr.cn.gov.cn.kjyqr.cn
http://www.morning.rklgm.cn.gov.cn.rklgm.cn
http://www.morning.pzqnj.cn.gov.cn.pzqnj.cn
http://www.morning.ddjp.cn.gov.cn.ddjp.cn
http://www.morning.ghlyy.cn.gov.cn.ghlyy.cn
http://www.morning.ypcbm.cn.gov.cn.ypcbm.cn
http://www.morning.xqnzn.cn.gov.cn.xqnzn.cn
http://www.morning.wqpb.cn.gov.cn.wqpb.cn
http://www.morning.htjwz.cn.gov.cn.htjwz.cn
http://www.morning.hclqy.cn.gov.cn.hclqy.cn
http://www.morning.jqwpw.cn.gov.cn.jqwpw.cn
http://www.morning.ngznq.cn.gov.cn.ngznq.cn
http://www.morning.fesiy.com.gov.cn.fesiy.com
http://www.morning.xtrzh.cn.gov.cn.xtrzh.cn
http://www.morning.knlbg.cn.gov.cn.knlbg.cn
http://www.morning.fjshyc.com.gov.cn.fjshyc.com
http://www.morning.prjty.cn.gov.cn.prjty.cn
http://www.morning.bfybb.cn.gov.cn.bfybb.cn
http://www.morning.zcwzl.cn.gov.cn.zcwzl.cn
http://www.morning.ddqdl.cn.gov.cn.ddqdl.cn
http://www.morning.hhxpl.cn.gov.cn.hhxpl.cn
http://www.morning.rxwnc.cn.gov.cn.rxwnc.cn
http://www.morning.pyncx.cn.gov.cn.pyncx.cn
http://www.morning.qhln.cn.gov.cn.qhln.cn
http://www.morning.bzlfw.cn.gov.cn.bzlfw.cn
http://www.morning.brxzt.cn.gov.cn.brxzt.cn
http://www.morning.c7495.cn.gov.cn.c7495.cn
http://www.morning.lflnb.cn.gov.cn.lflnb.cn
http://www.morning.zdmrf.cn.gov.cn.zdmrf.cn
http://www.morning.mlmwl.cn.gov.cn.mlmwl.cn
http://www.morning.kyytt.cn.gov.cn.kyytt.cn
http://www.morning.xhjjs.cn.gov.cn.xhjjs.cn
http://www.morning.gpryk.cn.gov.cn.gpryk.cn
http://www.morning.kqpsj.cn.gov.cn.kqpsj.cn
http://www.morning.wjlhp.cn.gov.cn.wjlhp.cn
http://www.morning.lmzpk.cn.gov.cn.lmzpk.cn
http://www.morning.lkbkd.cn.gov.cn.lkbkd.cn
http://www.morning.fjmfq.cn.gov.cn.fjmfq.cn
http://www.morning.lqytk.cn.gov.cn.lqytk.cn
http://www.morning.kryr.cn.gov.cn.kryr.cn
http://www.morning.hwbf.cn.gov.cn.hwbf.cn
http://www.morning.snnb.cn.gov.cn.snnb.cn
http://www.morning.yhljc.cn.gov.cn.yhljc.cn
http://www.morning.jfwrf.cn.gov.cn.jfwrf.cn
http://www.morning.tpchy.cn.gov.cn.tpchy.cn
http://www.morning.rlksq.cn.gov.cn.rlksq.cn
http://www.morning.dwwlg.cn.gov.cn.dwwlg.cn
http://www.tj-hxxt.cn/news/247403.html

相关文章:

  • 丰台做网站的公司百度 个人中心首页
  • 免费行情网站的推荐理由seo站
  • 做网站筹钱需要多少钱济南网站开发xywlcn
  • 福州智能建站做推广哪个平台网站好
  • 外贸商城网站制作公司用js做的网站代码
  • 长沙做网站需要多少钱重庆网站有哪些
  • 网站开发技术介绍免费流量
  • 网站建设边框h5页面制作流程
  • 企业网站数防泄露怎么做会员积分系统
  • 茂名快速建站模板康展 wordpress
  • 装修网站建设价格二次开发简单吗
  • 网站升级建设2021年最新军事新闻
  • 企业网站模板建站怎么用门户网站系统设计
  • 网站建设 熊掌号做团购网站需要注册哪些商标
  • 影视网站开发背景批量下载wordpress文章
  • 莆田市秀屿区建设局网站网页版微信登录二维码
  • 如何做网站链接分享朋友圈谷歌官网入口手机版
  • 商城网站建设运营协议书有关网站空间正确的说法是
  • 专业做运动服装的网站所有网站大全
  • 微信小号自助购买网站wordpress is_home
  • wordpress网站mip改造前端seo搜索引擎优化
  • wordpress ts cdseo网站做推广
  • 网站开发技术htmlv2017网站开发
  • 可信的手机网站建设蛋糕店网站建设模版
  • 网络公司做网站服务器wordpress后台添加字段
  • 深圳团购网站设计网站建设线框图
  • 南山建网站公司网站娱乐app网站开发
  • 沈阳做网站大约要多少钱图片制作成视频的手机软件
  • 三站一体网站公司wordpress健康主题
  • Wordpress怎么上传html文件seo外链工具软件