当前位置: 首页 > wzjs >正文

个人网站建设 优帮云平台做推广的技巧

个人网站建设 优帮云,平台做推广的技巧,部门网站建设情况总结,wordpress 随机重复Lab 17&#xff1a;规范链接标签中的反射型 XSS 进入首页的留言板功能&#xff0c;输入测试语句查看返回内容 可以看到我们测试语句的<>被 html 实体编码了&#xff0c;无法被执行了 只能尝试在 url 中插入测试语句测试 当我们输入一个?加上输入的字符即可让服务器返…

Lab 17:规范链接标签中的反射型 XSS

进入首页的留言板功能,输入测试语句查看返回内容

可以看到我们测试语句的<>被 html 实体编码了,无法被执行了

只能尝试在 url 中插入测试语句测试

当我们输入一个?加上输入的字符即可让服务器返回一个 head里面包含 一个<link>有我们请求的链接

rel 是 HTML <link> 标签中的关键属性,用于定义当前文档与链接资源之间的关系

rel="canonical"指定网页的规范URL(Canonical URL),告诉搜索引擎哪个版本是页面的“主版本”,避免访问到其他版本的链接

可以通过在 link 中的 url 后输入构造的语句,对规范链接设置某种可触发事件,触发alert()

但是由于这里输入的东西不会显示到页面上,无法让用户点击执行,所以需要通过设置快捷键的方式执行

可以看到链接在单引号内,我们可以尝试通过拼接单引号设置某种属性。

?Zerlk'accesskey='x'onclick='alert(1)这样就在添加了属性和事件的基础上完成了单引号闭合

accesskey='x'设置快捷键x触发事件

按下shift+alt+x即可触发onclick事件执行弹窗

Lab 18:将反射型 XSS 注入 JavaScript 字符串中,并使用单引号和反斜杠进行转义

先输入 test 进行测试返回内容

再试试test',返回出现了转义符

当我们输入test'<script>alert(1)<script>时页面出现了问题,我们输入的一个</script>被 DOM 解析了

只需要再次构造闭合原有的 script 标签即可test'</script><script>alert(1)</script>

http://www.dtcms.com/wzjs/42955.html

相关文章:

  • 万网独立网站建设外包推广公司
  • 招聘网站怎么做介绍国家提供的免费网课平台
  • 做58同城这样的网站简述什么是seo
  • 电商网站如何做精细化运营百度知道网页版地址
  • 做网站花多钱全网营销系统1700元真实吗
  • 7月8月带孩子适合去哪里旅游品牌seo推广
  • 云系统网站建设合同营销渠道有哪几种
  • c2c的电子商务平台有哪些广州seo网站营销
  • 做seo网站营销推广广州百度竞价开户
  • 怎样做才能让网站有排名百度app客服电话
  • 免费下载的网页模板seo常用方法
  • 三合一网站建设什么意思自己怎么做网站
  • 做团购网站的公司成都网站建设公司
  • 网站开发在线测试平台国外免费ip地址
  • 公司网站的建设百度风云榜小说榜排名
  • 合肥瑶海区网站建设费用景德镇seo
  • 公司免费网页怎么制作崇左seo
  • 曲阜网站建设湘潭网页设计
  • 如何做微商城网站建设seo快速建站
  • 互助盘网站怎么做的seo整站优化服务教程
  • 欧美男女做黄色网站凯里seo排名优化
  • 北京黑马计算机培训机构seo网络优化师招聘
  • 做外语网站的公司市场宣传推广方案
  • 十堰网站开发百度关键词怎么刷上去
  • 做网站的开发环境北京百度推广代理
  • 昆明云南微网站搭建高端网站优化公司
  • 免费wordpress cms主题百度搜索seo
  • 企业网站开发丨薇怎么优化标题和关键词排名
  • 六安品牌网站建设电话搜狗网
  • 网站一般用什么做的cpa广告联盟平台