当前位置: 首页 > news >正文

有哪些网站做的很好东莞网站建设方案外包

有哪些网站做的很好,东莞网站建设方案外包,模板网站购买,php商业网站制作本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇: xss漏洞(二,xss靶场搭建以及简单…

 本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇:

xss漏洞(二,xss靶场搭建以及简单利用)

一,svg-xss

1,什么是svg。

可缩放矢量图形Scalable Vector Graphics,SVG)基于xml标记语言,用于描述二维的矢量图形,放大缩小不影响清晰度,可嵌入JavaScript代码。

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" />
</svg> 

2,插入恶意JavaScript语句。

 <script>alert(1)</script>

恶意语句被执行。

3,漏洞实际运用(dvwa靶场)。

需提前将靶场环境设置为低等级。

上传含有漏洞的文件。

将连接拼接后,发送给受害者。

二,pdf-xss

1,什么是pdf-xss

将要执行的恶意JavaScript代码嵌入到pdf中。

2,漏洞实现。

①,新建一个空白文档。

②,插入恶意JavaScript代码。

右键,打开属性。

双击打开页面,点击新增,运行JavaScript。

点击另存为,将其保存(文件名不能是中文)。

③,上传(dvwa靶场)。

上传成功。

拼接恶意链接发送给受害者。

恶意语句执行成功。

http://www.tj-hxxt.cn/news/83269.html

相关文章:

  • wordpress双语建站2345浏览器网站进入
  • wordpress issetseo薪酬
  • 如何制作wap网站百度知道推广软件
  • 在线网站创做简历西安市seo排名按天优化
  • 毕业设计做购物网站的要求百度官网首页网址
  • 购物网站设计的意义计算机培训机构
  • 德芙巧克力网站开发方案长沙网站推广公司排名
  • 淘客手机版网站怎么做百度霸屏推广
  • 做电路设计的兼职网站网络营销有哪些例子
  • 在线网站模板ip域名查询地址
  • 网站包括哪些内容吗优化网络推广外包
  • 在互联网公司做网站免费个人网页制作
  • 创意网站建设公司网络做推广广告公司
  • 天蝎网站建设福州外包seo公司
  • 淘宝网站制作公司哪家好营销推广与策划
  • 如何用网页设计制作个人网站企业管理培训视频免费
  • 做网站应该掌握的技术推广方案范例
  • 济南建网站公司报价seo优化网站的手段
  • 短故事网站模板网络营销文案实例
  • eclipse网站开发实例友情链接交换要注意哪些问题
  • wordpress自动添加标签页奉化seo页面优化外包
  • 适配移动网站公司网页制作流程
  • 中文编程做网站google搜索关键词
  • 重庆seo网站怎么创建自己的网站
  • 中国空间站离地球多远推广优化方案
  • 企业网站建设机构培训机构还能开吗
  • 用手机可以做网站嘛什么叫百度竞价推广
  • 政府网站建设对策南宁seo外包服务商
  • 如何制作网站的app百度竞价个人开户
  • 淘宝有WordPress网站搭建吗搜索优化软件