当前位置: 首页 > news >正文

莆田高端网站建设做网站推广托管费用

莆田高端网站建设,做网站推广托管费用,网站网页设计招聘,安徽网站优化建设环境:我们的环境是在pikachu靶场下的垂直越权的关卡,登上后我们要保持admin用户登陆的状态。新添加一个用户:我们就拿删除操作来做一个csrf攻击。恶意html编写:这是我们的恶意html的主体内部。主要表单分为了3个小部分用户名和密码…

环境:

我们的环境是在pikachu靶场下的垂直越权的关卡,登上后我们要保持admin用户登陆的状态。新添加一个用户:

我们就拿删除操作来做一个csrf攻击。

恶意html编写:

这是我们的恶意html的主体内部。

主要表单分为了3个小部分用户名和密码,以及登陆和注册按钮。既然是恶意代码,那么肯定登陆都是一个幌子,所以我们登陆和注册的按钮都绑定了一个a标签,href中的表示执行用户删除操作的链接,并且我觉得还要多一点隐藏性,所以在中招之后,引导页面跳转到一个报错的页面

显示的内容如图:

这个时候就已经执行了删除的操作,但是用户还以为只是登陆意外等情况。

这样就形成了一个闭环,中招的人在这个界面毫不知情的就已经执行了一个用户的删除操作,当然,删除操作还可以是如转账等其他恶意行为。

其实还可以更多更简单的做法,比如直接在一个报错的html页面下,隐藏一段置顶的js代码,当用户点进来就直接执行,但是页面仍为报错的信息,用户只要点击了链接完全不做任何操作都可以中招。

http://www.dtcms.com/a/452000.html

相关文章:

  • 如何建设网站的管理平台韩国服务器
  • 怎样注册网站帐号申请小程序接入wordpress
  • 广西工程建设质量管理协会网站手机软件开发
  • 山东响应式网站开发多个wordpress管理系统
  • wordpress twitter网站如何进行seo
  • 国外服务器电商网站上海公司排名大全
  • 网站做点线表格中小型企业网站优化价格
  • 咸阳市城乡建设规划局网站中国营销在线网
  • 播放视频网站怎么做的杭州定制网站建设
  • 网站最好服务器网站程序问题
  • 邯郸做网站找谁网站企业建站
  • 网站开发专员辽宁省建设工程信息网是干什么的
  • 南京市秦淮区建设局网站网站统计数据
  • 做一个赚钱的网站好个人创意logo设计
  • 建设一个普通的网站需要多少钱成都网站排名提升
  • 万网做网站花多少钱自己如何建设网站
  • 湖南手机版建站系统哪家好松江建设机械网站
  • 网站建设需要用到那些语言h5和html的区别
  • 模版网站免费建立永久网站
  • 三合一网站建设哪个好网站设计能出来什么
  • 自己做网站微商wordpress seo 优化
  • 花垣县建设局网站五华网站建设 优帮云
  • 公司做网站费用会计分录做网站济南西
  • 网站建设的难点网站开发类论文题目
  • 常州微信网站建设平台天津建设工程信息网评标专家
  • 阿勒泰地区网站网站根目录文件名
  • 区块链网站开发影视网站seo描述
  • 重庆网站seo建设哪家好wordpress 加载慢 2017
  • 网站建设公司不给ftp网页设计素材网站推荐
  • 网站特效代码上那找好爱站网app