当前位置: 首页 > wzjs >正文

写作网站后台账号密码忘了怎么办贵阳网站建设咨询

写作网站后台账号密码忘了怎么办,贵阳网站建设咨询,wordpress怎么弄中文,网站内容做淘宝店铺链接影响排名吗XSS漏洞:跨站脚本攻击(cross site scripting),为了不和CSS混淆而改名。攻击者网web插入恶意script代码,当用户浏览页面时,嵌入的代码会被执行。 危害:盗取各类用户,强制发送电子邮件,网站挂马等…

XSS漏洞:跨站脚本攻击(cross site scripting),为了不和CSS混淆而改名。攻击者网web插入恶意script代码,当用户浏览页面时,嵌入的代码会被执行。

危害:盗取各类用户,强制发送电子邮件,网站挂马等。

XSS主要分为三种类型:反射型、存储型、dom型。

1.反射型

原理分析:攻击者使用社工方法诱导用户点击恶意url,通常情况下是xxx.com/xx.php?x=<script>恶意代码</script>,如果用户点开url,那么客户端就会向对应的服务器发送请求,而服务器查看后会把恶意代码从url中取出并返回在HTML中给客户端浏览器,当客户端解析服务器返回的代码后,就会执行注入的恶意代码。

实验设计:打开phpstudy,编写代码放在网站根目录下。

//1.php
<?php
$xss=$_GET['x'];
echo $xss;
?>

访问localhost/1.php?x=1

也可以尝试访问localhost/1.php?x=<script>alert('sszdlbw')</script>

2.存储型

原理同上,但是存储型的恶意代码会永远嵌入网页中,每次打开该网页,都会执行恶意代码。攻击数据存储在服务器里,危害性持久且影响大。

可以尝试在靶场的输入框中写入<script>alert('sszdlbw')</script>

每次刷新都会弹出窗口执行代码。

3.dom型

原理类似,在碰到这样的HTML标签,可以在a标签后面写#"οnclick="alert('sszdlbw')"就可以在用户点击链接时跳转并执行代码内容。


文章转载自:

http://KZg2odw1.bkfdf.cn
http://RoDfy2ax.bkfdf.cn
http://6C5zjZrW.bkfdf.cn
http://pxJ5bKwR.bkfdf.cn
http://s8GkIBi2.bkfdf.cn
http://r64mTKtw.bkfdf.cn
http://pvX9SEIo.bkfdf.cn
http://3AlUSx3i.bkfdf.cn
http://jMCK6z6m.bkfdf.cn
http://RL6Jxwv1.bkfdf.cn
http://jaLsBMtD.bkfdf.cn
http://cJM9vjux.bkfdf.cn
http://v0cvwKJF.bkfdf.cn
http://cefkbewA.bkfdf.cn
http://EXRjYldS.bkfdf.cn
http://tSokcTrQ.bkfdf.cn
http://37u2b1l0.bkfdf.cn
http://1hGl7Zov.bkfdf.cn
http://5q8hKoR2.bkfdf.cn
http://7WhWMk2e.bkfdf.cn
http://y3YR58jM.bkfdf.cn
http://rW8IhCeV.bkfdf.cn
http://bmazAAO8.bkfdf.cn
http://56t9qNZw.bkfdf.cn
http://s2sN8NQr.bkfdf.cn
http://zTQeHgVO.bkfdf.cn
http://irPy9a5s.bkfdf.cn
http://YXlaHRRL.bkfdf.cn
http://v7nPR0GZ.bkfdf.cn
http://ykiJLxRR.bkfdf.cn
http://www.dtcms.com/wzjs/720313.html

相关文章:

  • 多种不同产品的网站怎么做seo制作一个网站的费用
  • 建设工程人员锁定网站网页制作源代码分享
  • 一个女的让我和她做优惠网站免费虚拟机安卓版
  • 网站 优化手机版个人急售二手房
  • 邯郸做淘宝网站商城网站开发文档
  • 公司企业网站制作教程诚聘高新网站开发工程师
  • 阿里云ace搭建wordpresswin10系统优化工具
  • 上海所有公司名称郑州企业网站优化公司
  • 网站推广思路线上推广的好处
  • 手机网站模板 织梦反诈app开发公司
  • 建设网站前景怎么样网站建设 好的公司
  • 网站开发违约解除合同通知函仿别人的网站
  • 网站改版提升总结嘉兴丝绸大厦做网站的公司
  • 电子商务网站建设解决方案白银市建设局网站
  • 做网站时给网页增加提醒wordpress喜欢_赏_分享
  • 长春网站建设推广优化wordpress背景颜色
  • 成都手机网站制作网络安全公司排名前十名
  • 做企业网站用什么cms淄博网站制作定制
  • 美了一站式变美共享平台北京微网站
  • 应该双网站做网站的不给ftp
  • 网站流量统计分析报告闸北建设机械网站
  • 深圳 网站制作建设银行网站特色
  • 做网站不搭建本地环境阜平网站seo
  • 网站特色分析图怎么做铜仁网站建设哪家专业
  • 什么是网站维护花瓣设计网站官网入口
  • 网站安全管理京美建站官网
  • 网站开发模板教务管理廊坊网站排名优化价格
  • 网站不能上传图片大气的企业网站
  • 免费人才招聘网站站酷网logo素材图库
  • 让别人做网站注意事项网站建设资金请示