当前位置: 首页 > news >正文

莲塘网站建设网络营销课程报告

莲塘网站建设,网络营销课程报告,什么是网页ui设计,wordpress分享到微信目录 一、测试环境 1、系统环境 2、使用工具/软件 二、测试目的 三、操作过程 1、注入点寻找 2、使用hackbar进行payload测试 3、绕过结果 四、源代码分析 五、结论 一、测试环境 1、系统环境 渗透机:本机(127.0.0.1) 靶 机:本机(127.0.0.…

目录

一、测试环境

1、系统环境

2、使用工具/软件

二、测试目的

三、操作过程

1、注入点寻找

2、使用hackbar进行payload测试

3、绕过结果

四、源代码分析

五、结论


一、测试环境

1、系统环境

渗透机:本机(127.0.0.1)

靶  机:本机(127.0.0.1)

2、使用工具/软件

火狐浏览器的hackbar插件,版本:2.3.1

测试网址:http://127.0.0.1/xss-labs-master/level6.php

二、测试目的

实现基于get型的xss攻击,构造payload绕过检测

三、操作过程

1、注入点寻找

注入点还是在输入框

尝试注入<script>alert(1)</script>

查看源代码发现script标签是被替换了,而且需要闭合value

2、使用hackbar进行payload测试

进行script标签的大小写绕过

"><ScRipt>alert(1)</script>

3、绕过结果

大小写绕过,成功绕过

"><ScRipt>alert(1)</script>

四、源代码分析

这关和上一关类似,没有进行强制转化大小写,对标签进行了很多替换,可以进行大小写绕过。

Value中的字符串没有进行过滤,漏洞点在value中。

五、结论

替换了script标签,但是可以进行大小写绕过,如果没有对输入进行强制转化大小写,那就可以绕过检测。

为了安全性,应该加上强制转化字符串为小写。

http://www.hotlads.com/news/5349.html

相关文章:

  • php技术应用于中小企业网站开发免费信息发布平台网站
  • 国内十大erp系统合肥seo推广外包
  • 网站开发动态结构设计临沂seo排名外包
  • 网站上添加图片的原则免费ip地址网站
  • 做设计找参考的设计网站有那些浙江seo博客
  • 大连企业网站建站数据分析软件哪个最好用
  • 学校网站模板下载江苏网站建设制作
  • 长沙专业网站制作长沙seo优化推广公司
  • 网站右侧浮动网页制作素材模板
  • 做淘宝客网站需要备案吗网站建设流程图
  • 网站怎么做关键词库企业网站管理系统
  • lamp和lnmp wordpressseo关键词怎么填
  • 杭州建设厅官网证件查询seo主管招聘
  • 广州网站排名扬州seo推广
  • 怎么建设网站运城小程序开发软件
  • 红色博客网站源码哪个搜索引擎最好
  • 东营建站公司爱站之家
  • 长沙做网站湖南微联讯点靠谱郑州网站建设公司
  • 上海嘉定网站设计常用的seo工具的是有哪些
  • 定制app开发平台搜索引擎优化关键词的处理
  • 如何做信用网站截图短视频营销策划方案
  • 周口做网站优化排名软件下载
  • 方法数码做的网站怎么样seo排名优化工具
  • 网站建设公司资讯无锡seo优化
  • wordpress网站500错误百中搜
  • 怎样建网站联系方式厦门谷歌seo公司有哪些
  • 当今做哪些网站能致富百度识图在线识别
  • 中山百度首页推广安卓手机性能优化软件
  • h5响应式网站是什么意思seo到底是什么
  • 个体工商户是否能够做网站文职培训机构前十名