当前位置: 首页 > news >正文

网站设计 侵权seo优化网

网站设计 侵权,seo优化网,wordpress jquery ui,前端做用vue做后台多还是做网站多本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇: xss漏洞(二,xss靶场搭建以及简单…

 本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇:

xss漏洞(二,xss靶场搭建以及简单利用)

一,svg-xss

1,什么是svg。

可缩放矢量图形Scalable Vector Graphics,SVG)基于xml标记语言,用于描述二维的矢量图形,放大缩小不影响清晰度,可嵌入JavaScript代码。

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" />
</svg> 

2,插入恶意JavaScript语句。

 <script>alert(1)</script>

恶意语句被执行。

3,漏洞实际运用(dvwa靶场)。

需提前将靶场环境设置为低等级。

上传含有漏洞的文件。

将连接拼接后,发送给受害者。

二,pdf-xss

1,什么是pdf-xss

将要执行的恶意JavaScript代码嵌入到pdf中。

2,漏洞实现。

①,新建一个空白文档。

②,插入恶意JavaScript代码。

右键,打开属性。

双击打开页面,点击新增,运行JavaScript。

点击另存为,将其保存(文件名不能是中文)。

③,上传(dvwa靶场)。

上传成功。

拼接恶意链接发送给受害者。

恶意语句执行成功。

http://www.yayakq.cn/news/992296/

相关文章:

  • 南宁 网站建设 公司白云网站建设公
  • 网站建设合同法郏县网站制作哪家公司好
  • WordPress验证邮箱济南seo优化公司助力网站腾飞
  • 做网站用什么服务器外贸门户网站建设
  • 网站被惩罚之后怎么做设计师交流网站
  • 榆林免费做网站公司WordPress如何导入md文件
  • 推广发帖网站湛江建站程序
  • 网站 关键词集团网站群建设
  • asp.net 3.5网站开发实例教程学装修设计
  • 游戏网站平台怎么做的能接做网站的活的网站
  • 明年做那些网站致富wordpress setcookie
  • 一团网站建设网站CDN怎么做防攻击吗
  • 电子商务平台网站推广怎么做网站导航外链
  • 网站开发知识版权想代理产品去哪里找
  • 网站建设中翻译免费域名试用注册网站
  • 借鉴网网站wordpress自定义页面引用
  • php做网站项目的流程windows.net做网站
  • 深圳网站建设联雅去掉wordpress谷歌字体
  • 公共化网站建设方案中国风 古典 红色 网站源代码
  • 有没有做租赁的网站苏州集团网站制作
  • 网站表格边框怎么做轻松学做网站
  • 给别人做网站别人违法经营怎样做个做外贸的网站
  • 有后天管理的网站怎么建设知名平面广告设计公司
  • 建网站的费用是多少钱网站建设一百万
  • win10 电脑做网站服务器网站后台管理系统进度
  • 网站绝对布局做网站的系统
  • 郑州东区网站建设h5免费制作平台企业秀
  • 宝塔做网站安全吗设计广告设计
  • 做箱包关注哪个网站个性logo设计北京vi设计公司
  • 专业做网站路桥外包网站开发哪家好