当前位置: 首页 > news >正文

算命网站建设开发企业贷款

算命网站建设开发,企业贷款,张家港 网站制作,优化方案数学2024电子版第十一关#xff1a;Reflected Cross Site Scripting (XSS) low 这一关没有任何防护#xff0c;直接输入弹窗 scriptalert(xss)/script 打开网页源代码#xff0c; 从源代码中我们可以看到#xff0c;前面是输出的第一部分Hello#xff0c;我们输入的脚…第十一关Reflected Cross Site Scripting (XSS) low 这一关没有任何防护直接输入弹窗 scriptalert(xss)/script 打开网页源代码  从源代码中我们可以看到前面是输出的第一部分Hello我们输入的脚本被成功解析执行所以出现了弹窗 medium 查看源码发现对script进行了过滤把script替换成空但是其实还是不够安全 构造payload  双写绕过 scrscriptiptalert(xss)/script 或者大小写绕过ScrIptalert(xss)/script high 查看源码/i是大小写通用只要出现script的都会被替换掉 所以我们要使用别的语句来替换含script的脚本 我们可以用图片插入语句 img src 1 onerror alert(xss) impossible 可以看出多了user_token和session_token这是防csrf的因为经常是xsscsrf结合攻击然后他对我们输入的内容用htmlspecialchars() 函数进行处理 htmlspecialchars() 函数的定义和用法类似于转义
http://www.hkea.cn/news/14549819/

相关文章:

  • 柳州 网站开发有没有做羞羞的网站
  • wap 网站 手机自己做的网站访问不了
  • flask做网站什么是网站国内高速空间
  • dw网站导航怎么做vue做网站导航
  • 运营好还是网站开发好营销网站建设 公司
  • 制作网站策划书标识设计师
  • 哪里做网站百度收录块建设银行手机个人网站
  • 网站死了怎么办晴天阴天雨天wordpress
  • 做电影网站用什么虚拟主机二手房出售
  • 汕头建站培训网站网讯
  • 上海专业网站制作设计公司哪家好推广电子商务网站的案例
  • wordpress案例分析太原seo自媒体
  • 建站模板大全中装建设集团有限公司
  • 平阴县建设工程网站营销背景包括哪些内容
  • php网站开发技术前景培训网站建设方案
  • 制作个人主页东莞企业seo推广
  • 文学网站模板下载呼伦贝尔网站设计
  • 门户手机版网站网站建设是广告吗
  • 灯箱网站开发wordpress商品分类目录
  • 工程师报考网站室内设计好学吗
  • 做程序任务发布的网站怎么把广告发到各大平台
  • 哪有宝安网站推广企业网站建设企业
  • 上线了建站教程摄影网站开发
  • 工艺品网站源码公司为什么建立网站
  • 网页出现网站维护企业网站推广湖南岚鸿推广
  • 综治暨平安建设网站四川住建厅考试报名官网
  • 综合网站开发如何制作微信链接
  • 做网站首选科远网络百度号码认证申诉平台
  • 网站关键词怎么做广东省建设教育协会是什么网站
  • 建设网站的子文件夹沈阳建设局网站