当前位置: 首页 > wzjs >正文

企业为什么要做网站 作用是什么sem推广软件选哪家

企业为什么要做网站 作用是什么,sem推广软件选哪家,深圳宝安区必去景点,php英文网站源码XSS漏洞:跨站脚本攻击(cross site scripting),为了不和CSS混淆而改名。攻击者网web插入恶意script代码,当用户浏览页面时,嵌入的代码会被执行。 危害:盗取各类用户,强制发送电子邮件,网站挂马等…

XSS漏洞:跨站脚本攻击(cross site scripting),为了不和CSS混淆而改名。攻击者网web插入恶意script代码,当用户浏览页面时,嵌入的代码会被执行。

危害:盗取各类用户,强制发送电子邮件,网站挂马等。

XSS主要分为三种类型:反射型、存储型、dom型。

1.反射型

原理分析:攻击者使用社工方法诱导用户点击恶意url,通常情况下是xxx.com/xx.php?x=<script>恶意代码</script>,如果用户点开url,那么客户端就会向对应的服务器发送请求,而服务器查看后会把恶意代码从url中取出并返回在HTML中给客户端浏览器,当客户端解析服务器返回的代码后,就会执行注入的恶意代码。

实验设计:打开phpstudy,编写代码放在网站根目录下。

//1.php
<?php
$xss=$_GET['x'];
echo $xss;
?>

访问localhost/1.php?x=1

也可以尝试访问localhost/1.php?x=<script>alert('sszdlbw')</script>

2.存储型

原理同上,但是存储型的恶意代码会永远嵌入网页中,每次打开该网页,都会执行恶意代码。攻击数据存储在服务器里,危害性持久且影响大。

可以尝试在靶场的输入框中写入<script>alert('sszdlbw')</script>

每次刷新都会弹出窗口执行代码。

3.dom型

原理类似,在碰到这样的HTML标签,可以在a标签后面写#"οnclick="alert('sszdlbw')"就可以在用户点击链接时跳转并执行代码内容。

http://www.dtcms.com/wzjs/174536.html

相关文章:

  • 泰州做网站需要多少钱如何宣传网站
  • 网站sem怎么做网络整合营销推广
  • 给军方做网站套模板行不行体验式营销
  • 这么做网站企业网站推广的方法
  • 宁波快速建站模板域名备案查询官网
  • 网站建设原则五大原则东莞最新消息今天
  • 响应式布局原理是什么seo推广公司排名
  • 动态网站开发实训心得800seo如何优化图片
  • 郑州企业网站制作怎么做西藏自治区seo 标题 关键词优化
  • 商城网站需要多少钱优化大师免费下载安装
  • 电子商务网站开发代码百度上看了不健康的内容犯法吗
  • 赤峰做网站开发嘉定区整站seo十大排名
  • t想学网站建设近期重大新闻
  • 做网站时怎样申请域名昆山网站建设公司
  • 企业建立一个网站如何租用域名谷歌广告优化
  • 许昌网站优化app如何推广
  • 创造一个网页网络优化初学者难吗
  • 房屋建筑学课程设计图纸seo关键词排名软件
  • 泸州做网站的公司有哪些seo关键词优化哪个平台好
  • 山东做网站靠谱的公司肇庆百度快照优化
  • wordpress建站教程网网站seo整站优化
  • 临城企业做网站网络营销公司
  • 莱芜金点子传媒电子版长沙seo网络优化
  • 网站怎么做百度快照logo推广资源整合平台
  • dede做英文网站优化合肥网站建设优化
  • 哪里可以学习做网站成都高端网站建设哪家好
  • php做直播网站随州seo
  • 网站建设logo百度投广告怎么收费
  • 网站开发目录过多的缺点南宁百度推广代理公司
  • 网站建设要多钱软文营销案例文章