当前位置: 首页 > wzjs >正文

网站建设模块是什么怎么样推销自己网站

网站建设模块是什么,怎么样推销自己网站,企业官网运营,西安平面设计工资一般多少XSS攻击: DOM型XSS 只在浏览器前端攻击触发:修改url片段代码不存储 反射型XSS 经过服务器攻击触发:可能通过提交恶意表单,连接触发代码不存储 存储型XSS 经由服务器攻击触发:可能通过提交恶意表单,连…

XSS攻击:

  • DOM型XSS
  1. 只在浏览器前端攻击
  2. 触发:修改url片段
  3. 代码不存储
  • 反射型XSS
  1. 经过服务器攻击
  2. 触发:可能通过提交恶意表单,连接触发
  3. 代码不存储
  • 存储型XSS
  1. 经由服务器攻击
  2. 触发:可能通过提交恶意表单,连接触发
  3. 代码存储

这一关有关于DOM型XSS攻击,是完全发生在浏览器url栏中的攻击

LOW

查看源码,没有发现任何过滤

界面上的select一下,观察url栏的变化

http://10.24.8.102/DVWA/vulnerabilities/xss_d/?default=English

我们在等号后面进行改动,这样浏览器就会把我们输入的内容当成网页的一部分来执行

在url栏里加上javascript的内容,这个alert是javascript的内置函数,作用是在浏览器中弹出对话框

http://10.24.8.102/DVWA/vulnerabilities/xss_d/?default=<script>alert<'im lee'>;</script>

f12在查看器的html里也可以看到我们插入的代码被成功执行了

MEDIUM

分析源码:

红框内使用stripos()函数检测了 <script 标签,不区分大小写,并且一旦发现含有<script 的恶意输入,立马重定向到english页面

过滤不全面,我们还可以通过其他 html 标签触发xss,例如

<img src=x onerror=alert('im lee');>

img是html的图像标签,src是img的属性,onerror是<img>标签的事件处理器,在图片加载失败的时候触发,也就是说我们想要的内容会在图片加载失败的警告框里面出现

我们让src=x,这里的x是一个无效的图片路径

输入之前没产生回显,所以进一步检查页面的html,发现代码在option里面,但img无法嵌套在option内,所以我们要把select和option标签都闭合,

也就是在刚才的代码前插入这个 

</select></option><img src=x onerror="alert('im lee')">

回显成功: 

 

HIGH

分析源码,添加了白名单验证,如果输入的不是四者之一,就会重定向到English的页面

这一关的方法是用字符#,#及以后的内容称为“片段标识符”,浏览器不会把这部分内容发送到服务器,也就意味着不会被过滤,只会在客户端本地处理

构造payload如下

?default=English#<script>alert('im lee')</script>

回显成功

IMPOSSIBLE

分析源码:

直接在客户端处理了,url里输入什么都没有用

❀❀❀ 完结撒花!!❀❀❀


文章转载自:

http://LcfTwdpE.qgbfx.cn
http://D2MtRskJ.qgbfx.cn
http://SagisSRf.qgbfx.cn
http://8nadjnbd.qgbfx.cn
http://qnQxAOiv.qgbfx.cn
http://R2EWC37p.qgbfx.cn
http://O81F9K7t.qgbfx.cn
http://6hQuhqbw.qgbfx.cn
http://z2vQKUQG.qgbfx.cn
http://y2Z7cHFh.qgbfx.cn
http://aACQq8nl.qgbfx.cn
http://DRJpxSYr.qgbfx.cn
http://IZ6BDRz0.qgbfx.cn
http://TyWD0hEH.qgbfx.cn
http://Z3DAIuhw.qgbfx.cn
http://FQvHeqFk.qgbfx.cn
http://IO4ZzITj.qgbfx.cn
http://6iY8wi6s.qgbfx.cn
http://ru1YL9F7.qgbfx.cn
http://U4uP7m4j.qgbfx.cn
http://mfzXOFU7.qgbfx.cn
http://9b8aEsIF.qgbfx.cn
http://6YSjtGAP.qgbfx.cn
http://iXXBBzW4.qgbfx.cn
http://6EnUtDf2.qgbfx.cn
http://a0b9Vd5H.qgbfx.cn
http://MCkgrghf.qgbfx.cn
http://QCgI2lYc.qgbfx.cn
http://dkF3B7y4.qgbfx.cn
http://aarhhIWl.qgbfx.cn
http://www.dtcms.com/wzjs/746070.html

相关文章:

  • 一个网站做多访问量网站做很多关键词
  • 湖南张家界建设厅网站网站备案密码收不到
  • 扁平化网站 源代码有什么做ppt的网站吗
  • 网站最初的索引量从何而来建设网站需要准备什么手续
  • 仿xss网站搭建分类信息多城市网站
  • 柳州网站建设多少钱沈阳建设工程信息网平台电话
  • 高端网站设计建设设计工作室的经营范围
  • 网站侧面菜单展开怎么做搜建筑网建筑规范大全
  • 珠海网站怎样建设小程序源码是什么
  • 新乡定制网站建设公司公司做网站的优势
  • 德赞网站建设网站制作一般通过是什么意思
  • 云朵课堂网站开发怎么收费企业官网的作用
  • 寻找扬中网站建设小米品牌vi设计
  • rikka.top wordpresswordpress seo不好
  • 南宁建站公司有哪些wordpress 运行天数 小工具
  • 网站关键词优化哪家正规什么平台引流最快
  • 卓企做的网站怎么样大三亚app下载
  • 网站推广 济南html网站两边的浮窗怎么做
  • 海南茶叶网站建设nginx wordpress 主题
  • 重庆排名优化整站优化品牌网站如何做seo
  • 汕头专业的免费建站长沙网站外包
  • 环保工程东莞网站建设crm客户管理系统api
  • 企业网站 模版wordpress禁止google
  • 云一网站公司中国海洋大学站群网站建设
  • 网站首页快照更新快模板网站制作
  • 网站建设案例教程视频龙游发布紧急提示
  • 好用的h5网站哪个网站做数学题赚钱
  • php网站源码模板推广网站优化怎么做
  • 如何设置公司网站如何建设属于自己的网站
  • 公司网站要多少钱工程公司起名字大全免费