当前位置: 首页 > news >正文

做学校后台网站用什么浏览器百度导航

做学校后台网站用什么浏览器,百度导航,哪种技术做网站容易论文答辩,开发三味是啥挖个洞先 https://mp.weixin.qq.com/s/hnrm-snkETuR-gqPOSnQXQ “ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ” 01 — 漏洞证明 一、反射型XSS “ 文件名回显,能否触发XSS?” 1、灯塔扫到敏感文件,发现1.txt会在…

挖个洞先
https://mp.weixin.qq.com/s/hnrm-snkETuR-gqPOSnQXQ

“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ”

01

漏洞证明

一、反射型XSS

“ 文件名回显,能否触发XSS?”

1、灯塔扫到敏感文件,发现1.txt会在页面回显文件名

在这里插入图片描述

2、修改文件名为del标签

在这里插入图片描述

payload:

<del>123</del>

3、修改文件名为script标签,触发XSS漏洞

payload:

<script>alert(123)</script>

在这里插入图片描述

二、URL重定向

“ 文件名回显,能否触发URL重定向?”

1、参考mdn对meta标签中content和http-equiv属性的定义

Web 开发技术 > HTML(超文本标记语言) > HTML 元素参考 >

https://developer.mozilla.org/zh-CN/docs/Web/HTML/Element/meta

在这里插入图片描述

2、修改文件名为meta标签,延迟1秒,自动重定向到第三方网站

payload:

<meta http-equiv="refresh" content="1 URL=http://www.evil.com">

在这里插入图片描述

3、重定向到第三方网站

在这里插入图片描述

02

漏洞危害

1、反射型XSS获取用户cookie或者执行恶意JS操作

2、URL重定向到仿冒网站导致用户账户被盗

在这里插入图片描述

http://www.hengruixuexiao.com/news/56920.html

相关文章:

  • 浏览器无法打开住房和建设网站百度网页版入口链接
  • 品牌专业建设网站百度网盘pc端网页版
  • 东莞樟木头网站设计下载百度语音导航地图安装
  • 用vue做网站一般用什么组件库网络平台有哪些
  • 找个靠谱网站做推广竞价恶意点击立案标准
  • 网站建设推广平台有哪些方面怎么样引流加微信
  • 品牌名称怎么取广州seo优化外包公司
  • wordpress建站云平台成都关键词优化排名
  • 做淘宝客网站制作教程视频教程惠州seo管理
  • 建站平台免费加盟怎么做互联网营销推广
  • 申请免费个人网站落实好疫情防控优化措施
  • wordpress引用轮播图文件东莞百度推广优化排名
  • nike网站建设分析杭州网站定制
  • 网站博客怎么做东莞有限公司seo
  • 美女网站源码带采集seo 公司
  • 网站群内容管理系统的设计与实现电子技术培训机构
  • 招商网代理优化大师会员兑换码
  • 化妆品网站开发可行性百度客服人工服务电话
  • 建网站建设餐饮最有效的营销方案
  • 安阳网站推广网站设计制作一条龙
  • 响应式网站建设方案中关村在线app
  • 商城系统网站模板沪深300指数怎么买
  • 苏州出名的网站公司精准推广的渠道有哪些
  • 网上做任务的网站中国推广网站
  • 用模板网站做h5宣传页多少钱中超最新积分榜
  • 如何建设网站和app百度推广渠道户
  • 做网站 怎么推广app推广项目
  • 网站建设制作软件网站诊断工具
  • 广州h5网站建设大兴今日头条新闻
  • 寿光市住房和城乡建设局网站营销说白了就是干什么的