当前位置: 首页 > wzjs >正文

a5做网站百度推广后台登录页面

a5做网站,百度推广后台登录页面,一般做网站销售提成,河南中州路桥建设有限公司网站第一关&#xff1a;第一关很简单&#xff0c;没有什么过滤&#xff0c;直接插入一段javascript的代码即可<script>alert()</script> 第二关:首先我们可以先输入第一关的payload进行尝试,发现并没有出现确认框.我们查看页面的HTML,发现我们输入的payload被引用了,我…

第一关:

第一关很简单,没有什么过滤,直接插入一段javascript的代码即可

<script>alert()</script> 

 第二关:

首先我们可以先输入第一关的payload进行尝试,发现并没有出现确认框.

 我们查看页面的HTML,发现我们输入的payload被引用了,我们可以尝试添加双引号进行闭合;

 

 然后我们就发现确实可以

">  <script>alert()</script>  <"

 第三关:

先输入一个test,然后在查看网页源代码,我们发现我们输入的test被传入到value里面

 

 我们在试一下上一关的payload,果然不能通过.

 我们查看一下源码,没想到符号也被过滤了;

但是htmlspecialchars函数只针对<>大于小于号进行html实体化,我们还可以利用其他方法进行xss注入,这里我们可以利用onfocus事件绕过 .

' onfocus=javascript:alert() '

 然后再点击输入框触发onfocus事件即可 

 第四关

查看一下网站源码

 这里的闭合符号是"号,<input>标签,所以我们还能利用onfocus事件,构造payload;

" onfocus=javascript:alert() "

 第五关

我们先输入上一关的payload试一试,然后在查看一下网页源代码;

这里发现我们输入的on被替换为了o_n,因此导致了我们输入的payload没有执行;

我们可以试一试换成大写的方法再试一下,发现还是不行,说明源码里有小写字母转换的函数,我们只能换一种xss注入方式来及进行,这里我们考虑到a标签的href属性;

 添加一个标签得闭合前面的标签,构建payload.

"> <a href=javascript:alert()>xxx</a> <"

 发现页面上确实出现了一个链接,之后点击xxx,触发a标签href属性即可过关;

 

http://www.dtcms.com/wzjs/106019.html

相关文章:

  • 茶叶手机网站泰州seo推广
  • WordPress链接有中文导致打不开网站建设及推广优化
  • 做网站去哪里接单云浮网站设计
  • 视频网站开发周期武汉seo服务外包
  • 如何在手机做网站搜索seo怎么优化
  • 公司请做网站西安seo搜推宝
  • 职业装定制重庆seo外包平台
  • 计算机系毕业论文想要做好一个网站 怎么做优化网站seo策略
  • 自己建的网站打不开网络营销五种方法
  • 东莞企业网络建设方案谷歌推广优化
  • 网站专题建设百度网站提交了多久收录
  • 装饰行业做网站网站怎么制作教程
  • 做推送实用网站营销网址
  • 怎么建设网站空间和备案镇江网站建设制作公司
  • 建设执业资格注册中心官方网站seo排名优化app
  • 维护网站建设南京网站推广公司
  • 免费域名模板建站优秀的网页设计网站
  • 国际交友网站源码百度网站app下载
  • 网站建设伍首选金手指微信营销软件免费版
  • 上海网站排名优化推荐广告推广策划
  • 网站推广员是什么网络推广方式有哪些
  • wordpress图像存储海淀区seo搜索引擎
  • 海口网站建设流量平台
  • wordpress 微信登录好搜网惠州seo
  • 机械设计师接私活的网站培训公司
  • 已备案网站域名网百度公司招聘岗位
  • 网站开发大作业长春网络科技公司排名
  • 山东网站营销优化开发搜索引擎的作用
  • 上海市建设委员会的网站查询系统关键词林俊杰mp3
  • html用什么软件编写好一点整站优化包年