当前位置: 首页 > news >正文

大沥网站建设制作太原seo自媒体

大沥网站建设制作,太原seo自媒体,wordpress 侧栏 位置,免费网站软件下载大全动漫1.存储型xss 看题目&#xff0c;我们先留言&#xff0c;看它的过滤机制 发现可以永久存储并输出我们的留言 之后插入payload: <script>alert(xss)</script> 成功弹窗&#xff01; 2.DOM型xss Dom型xss&#xff0c;简单的说&#xff0c;就是向文档对象传入xss参…

1.存储型xss

看题目,我们先留言,看它的过滤机制

发现可以永久存储并输出我们的留言

之后插入payload: <script>alert('xss')</script> 

成功弹窗!

2.DOM型xss

Dom型xss,简单的说,就是向文档对象传入xss参数,然后操作文档对象是触发xss攻击

先插入payload:<script>alert(1)</script>试试

F12,发现a元素href属性的值改编成了我们的输入值

DOM型xss属于纯前端的漏洞,在我们输入后会得到一个字符串,然后通过字符串拼接方式拼接到 a href中。输入点我们可以从<a>标签构造一个闭包函数。

构造一个闭包函数到输入文本框中

插入payload:# ' οnclick="alert(123)">

再点击'>what do you see?

成功弹窗!

或者插入payload:# ' οnmοuseοver="alert(123)"> 

然后将鼠标碰到'>what do you see?

成功弹窗!

3.DOM型xss-x

先随便输“666”

再点击“有些费尽心机想要忘记的事情,后来就真的忘掉了”

直接上F12审查,发现有domxss()出现

查找function domxss()

按照第一个“试试”

我们插入payload:'><img src="#" οnmοuseοver="alert('xss')">

再点击“有些费尽心机想要忘记的事情,后来就真的忘掉了”

然后鼠标碰住下图所示的小图标

弹窗成功!

或者按照第二个“试试”:

插入payload:' οnclick="alert('xss')">,将dom闭合

再点击“有些费尽心机想要忘记的事情,后来就真的忘掉了”

再点击“'>就让往事都随风,都随风吧”

弹窗成功!

http://www.ysxn.cn/news/2996.html

相关文章:

  • 校园微网站建设方案百度推广客服电话多少
  • 东莞集团网站建设规定重庆网页搜索排名提升
  • 太原做网站的公司网站维护费用
  • b2c电子商务网站开发安全又舒适的避孕方法有哪些
  • 北京牛鼻子网站建设公司百度搜索排行seo
  • 网站的组成武汉seo招聘网
  • 做网站 负责 域名备案百度小说排行榜2019
  • 网站建设人员任职要求郴州seo
  • wordpress 媒体选项重庆企业seo
  • 怀化市建设局招投标网站软文代写文案
  • 做影视网站需要境外世界十大搜索引擎及地址
  • 推广淘特一个新人多少钱seo工作内容有哪些
  • 网站定制公司蒙特合肥网站排名
  • pc端网站做移动适配郑州seo实战培训
  • 多国语言网站重庆网站排名提升
  • 安徽马鞍山人才网广东企业网站seo报价
  • 网站做软件有哪些内容内容营销案例
  • 北京建设银行网站田村西安seo优化培训机构
  • 北京公司网站建设价格自己如何开网站
  • wordpress如何把菜单加入导航栏seo是搜索引擎优化吗
  • php整站开发 企业网站教程考拉seo
  • 怎么做博彩网站推广怎么优化自己网站的关键词
  • 开发公司起名大全seo基础课程
  • dede网站名称不能保存建站公司网站源码
  • 鸡西制作网站软文广告经典案例
  • 代理注册公司哪家好seo搜索引擎优化推广
  • 同里做网站企业网络策划
  • 有哪个网站可以学做吃的佛山网站营销推广
  • 网站开发测试工具企业网站营销的典型案例
  • 工作邮箱怎么注册soe搜索优化