当前位置: 首页 > news >正文

专题定制网站建设互联网广告销售是做什么的

专题定制网站建设,互联网广告销售是做什么的,天元建设集团有限公司东营分公司,四川省四川省住房和城乡建设厅网站本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇: xss漏洞(二,xss靶场搭建以及简单…

 本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇:

xss漏洞(二,xss靶场搭建以及简单利用)

一,svg-xss

1,什么是svg。

可缩放矢量图形Scalable Vector Graphics,SVG)基于xml标记语言,用于描述二维的矢量图形,放大缩小不影响清晰度,可嵌入JavaScript代码。

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" />
</svg> 

2,插入恶意JavaScript语句。

 <script>alert(1)</script>

恶意语句被执行。

3,漏洞实际运用(dvwa靶场)。

需提前将靶场环境设置为低等级。

上传含有漏洞的文件。

将连接拼接后,发送给受害者。

二,pdf-xss

1,什么是pdf-xss

将要执行的恶意JavaScript代码嵌入到pdf中。

2,漏洞实现。

①,新建一个空白文档。

②,插入恶意JavaScript代码。

右键,打开属性。

双击打开页面,点击新增,运行JavaScript。

点击另存为,将其保存(文件名不能是中文)。

③,上传(dvwa靶场)。

上传成功。

拼接恶意链接发送给受害者。

恶意语句执行成功。

http://www.yayakq.cn/news/64756/

相关文章:

  • 行业网站推广外包企业型网站建设费用
  • 浅灰色做网站背景网上有几个购物平台
  • 如何做网站英文简历模板wordpress最新版爆破
  • 阿里云clouder网站建设网站接入服务单位名称
  • 办公家具 技术支持 东莞网站建设湖南建网站
  • 仿做网站免费拓客软件
  • 做网站ps分辨率给多少网络工程培训网络班
  • 网站外链可以在哪些平台上做外链网站建设会议纪要
  • 遂宁网站seo高端建材品牌
  • 外贸网站商城建设一般通过486
  • 聚美优品的网站建设状况如何用天地图做网站
  • 怎么在网站空间上传文件手机个人网页制作
  • 单页 网站 模板国内大型网站制作
  • 电脑上自己做科目一的网站上海ui设计
  • 电子商城网站建设项目规划书专业商城网站制作
  • 网站建设工作网站突然不被百度收录
  • 面包店网站功能建设与栏目划分从域名角度看网站建设注意事项
  • 建设网站还不如搬砖微信分销系统模板
  • 织梦网址导航网站模板php网站搭建
  • 建设企业网站方案苏州吴中网站建设公司
  • xxx网站策划书网站建设简介是什么
  • 网站快照前显示中文怎么做的wordpress PHP cpanel
  • wordpress下载网站公司企业网站制作需要多少钱
  • 如何查网站的备案信息南京seo排名收费
  • 仿糗事百科网站郑州网站开发的公司电话
  • 普象工业设计网站涞水县住房和城乡建设局网站
  • 广州做大型网站建设外链发布软件
  • 苏州品牌网站设计定制上海南京东路网站建设
  • 在民办医院做网站编辑怎么样js 访问网站统计刷新不增加次数
  • 那些网站反爬做的好php网站建设用什么软件