当前位置: 首页 > news >正文

小迪自用web笔记53

svg,二进制后缀图片(感觉跟那个传输格式莫名的有点像)

 Pdf和svg都是属于文件的格式,如果上传文件,就可以上传这个东西,获取他的执念地址,然后当你打开访问这个图片的时候就会弹出东西。

Pdf xss

 你把这个文件做好了之后,里面自带有js。

当你直连链接的时候就会弹窗

 

 当你解析(打开)或者访问直连链接的时候都会弹窗。

不过得看浏览器好像,每个浏览器机制不同。

*为什么他要查看的时候才会弹窗,不直接把文件放到发送口的时候就弹窗呢?

因为一个在传输阶段,一个在解析阶段。

 

swf: fL动画

 这个文件可以插入代码。

 

 文件上传这个文件访问它。

实战:

两种方式。

①逆向这个文件 :

②(方法二)找到这个调用地方。↓ 

 

 

 它是靠获取变量object上来的,然后调用它。

我们传递object,然后调用它就行了。 

针对SWF文件反编译通过代码的解释 找调用地方,然后参数会让他执行js。

通过传参数给JSOBJECT,让它执行js代码。

感觉是拼接并执行。

找里面调用的函数,然后跟踪一下调用变量,就可以实现跨站

 找触发函数。

 这个days点JSOBJCT固定了,传不了东西。

mxss

 这篇文章的意思就是说这个东西转义过滤了产生不了危害,但是QQ聊天框预览的时候却可以激活出来。

 业务功能转变导致的。

UXss(浏览器的问题)

就是说你用浏览器写入XS s的时候已经被转义了,但是用浏览器的翻译功能的时候又给你显现出来,感觉跟上面的有点像。

(可以把他ss语句写在这个网站里面去,当受害者是这个版本,这个漏洞浏览器,执行这个功能的时候它就中招了。)

 

盲打:黑盒完全测试。

Cookie盗取:但是对session(实时会话文件,存储在服务器) jwt(在服务器那边有一个密钥加密算法,没有密钥不能改变,盗取了没有密钥也没有用)等身份验证技术没有效果。(这个好像讲过)

一般用XSS盗取,但这东西得建立在对方已经登录或者是对方有cookie验证的情况下。

 例子:

 某一集的老演员面板靶场,写盗用cookie的js,然后用那个在线工具看。(还是实战一下好)

seSSion我记得好像会销毁文件,Cookie盗取会不实用。

http://www.dtcms.com/a/442328.html

相关文章:

  • 芜湖做网站哪个公司好网页设计基础的课程介绍
  • 网络营销郑州网站搭建方案开发 网站 团队
  • 做网站联系电话wordpress相册分类
  • win10/11 下载安装git教程 简单版
  • STM32 UART篇
  • 直播网站是怎么做的万网是做网站的吗
  • Python自动连接已保存WiFi
  • 数据结构二叉树
  • 我们做网站 出教材 办育心经做外贸必须建网站吗
  • GLUE任务
  • 【VS2022】LNK assimp64.lib找不到文件_openframework
  • 【架构艺术】构建变更风险防控能力市场的一些经验
  • 代做网站推广的公司wix做网站手机乱了
  • 操作系统应用开发(二十一)RustDesk 域名访问故障—东方仙盟筑基期
  • 做网站的都是直男癌吗创业做网站
  • JPA/Hibernate 批量插入实战:告别低效,实现真正的 MySQL 批量写入
  • 做企业网站需要准备什么材料口碑最好的旅游软件排名
  • 鸿蒙开发4--鸿蒙页面导航Router与参数传递详解
  • 容器生命周期与管理策略
  • 依托 Amazon Bedrock 生成式 AI 能力,结合 Slack 生态与亚马逊云科技服务构建企业级图像生成 App 的全流程解析
  • 设计师可以做兼职的网站国外优惠卷网站如何做
  • 小企业常用的进销存软件有哪些
  • Filebeat+Kafka+ELK 日志采集实战
  • 『C++成长记』一颗会搜索的二叉树
  • 【经验分享】JWE 详解:比 JWT 更安全的令牌技术
  • 【连载6】数据库未来发展趋势展望,附例子,避坑指南以及面试题
  • 【深度学习计算机视觉】09:语义分割和数据集——核心概念与关键技术解析
  • 直播网站建设重庆数据分析师35岁以后怎么办
  • 【Ray大模型分布式训练】
  • 浦东做营销网站天津网站建设制作