当前位置: 首页 > news >正文

怎么做国外的网站推广百度下载免费安装最新版

怎么做国外的网站推广,百度下载免费安装最新版,网页设计教育培训哪里好,小红书营销本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇: xss漏洞(二,xss靶场搭建以及简单…

 本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇:

xss漏洞(二,xss靶场搭建以及简单利用)

一,svg-xss

1,什么是svg。

可缩放矢量图形Scalable Vector Graphics,SVG)基于xml标记语言,用于描述二维的矢量图形,放大缩小不影响清晰度,可嵌入JavaScript代码。

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" />
</svg> 

2,插入恶意JavaScript语句。

 <script>alert(1)</script>

恶意语句被执行。

3,漏洞实际运用(dvwa靶场)。

需提前将靶场环境设置为低等级。

上传含有漏洞的文件。

将连接拼接后,发送给受害者。

二,pdf-xss

1,什么是pdf-xss

将要执行的恶意JavaScript代码嵌入到pdf中。

2,漏洞实现。

①,新建一个空白文档。

②,插入恶意JavaScript代码。

右键,打开属性。

双击打开页面,点击新增,运行JavaScript。

点击另存为,将其保存(文件名不能是中文)。

③,上传(dvwa靶场)。

上传成功。

拼接恶意链接发送给受害者。

恶意语句执行成功。

http://www.tj-hxxt.cn/news/69809.html

相关文章:

  • 网站内页怎么做seo百度搜索
  • 做网站难还是app难联盟营销平台
  • 传统企业如果建立网站怎么做好推广
  • 网站的跟目录市场推广怎么做
  • wordpress元关键词seo每日一帖
  • R2D安装wordpress深圳百度seo优化
  • 用js做自适应网站百度手机助手应用商店下载
  • 锦州市城乡建设委员会官方网站阿里指数app下载
  • 贵州网站制作设计公司哪家好市场调研报告范文模板
  • 捕鱼网站怎么做seo运营专员
  • 门户网站功能模块深圳百度推广竞价托管
  • 做链接的网站网上广告宣传怎么做
  • 做网做网站建设网址查询网站
  • 西安专业做网站建设上海网站建设公司
  • 网站建设公司价应用商店下载
  • 做网站和做新媒体运营小说网站排名人气
  • asp网站只能打开首页单页关键词优化费用
  • 思帽西宁网站建设泰州seo
  • 怎么做代理人金沙网站合肥优化
  • 网站建设面试自我介绍网站关键词如何快速上首页
  • 织梦做电子商务网站制作网站要多少费用
  • 关于小城镇建设的网站推广业务
  • 上海纽约大学官网 wordpress日喀则网站seo
  • 网站建设 课程 说明seo技术培训教程视频
  • 1m宽带做网站企业做推广有用吗
  • 网站SEO做点提升流量象客被公司优化掉是什么意思
  • 潍坊网站空间seo网站推广收费
  • 建设网站需要哪些编程磁力天堂最佳搜索引擎入口
  • 西安企业模板网站建设网络营销成功案例3篇
  • 网站开发流程的认识杭州排名优化公司电话