当前位置: 首页 > news >正文

犀牛云做网站编辑上传seo外包顾问

犀牛云做网站编辑上传,seo外包顾问,商城网站建设平台,上海免费网站建设品牌本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇: xss漏洞(二,xss靶场搭建以及简单…

 本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇:

xss漏洞(二,xss靶场搭建以及简单利用)

一,svg-xss

1,什么是svg。

可缩放矢量图形Scalable Vector Graphics,SVG)基于xml标记语言,用于描述二维的矢量图形,放大缩小不影响清晰度,可嵌入JavaScript代码。

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" />
</svg> 

2,插入恶意JavaScript语句。

 <script>alert(1)</script>

恶意语句被执行。

3,漏洞实际运用(dvwa靶场)。

需提前将靶场环境设置为低等级。

上传含有漏洞的文件。

将连接拼接后,发送给受害者。

二,pdf-xss

1,什么是pdf-xss

将要执行的恶意JavaScript代码嵌入到pdf中。

2,漏洞实现。

①,新建一个空白文档。

②,插入恶意JavaScript代码。

右键,打开属性。

双击打开页面,点击新增,运行JavaScript。

点击另存为,将其保存(文件名不能是中文)。

③,上传(dvwa靶场)。

上传成功。

拼接恶意链接发送给受害者。

恶意语句执行成功。

http://www.dinnco.com/news/45375.html

相关文章:

  • 徐汇网站建设营销策划方案怎么写?
  • 东莞整合网站建设公司友情链接图片
  • 网站快速收录付费入口新闻发布平台
  • 专门做母婴的网站软件定制
  • 手机网站登陆模板如何加入广告联盟赚钱
  • markdown同步WordPress重庆seo论
  • 包头做网站宁波seo推广咨询
  • 网站建设相关的比赛乐山网站seo
  • 网站制作 语言选择怎么做网站seo关键词设置
  • 网件路由器推荐东莞seo建站排名
  • 南通做百度网站的公司网站关键词排名优化教程
  • 网上购物商城网站建设毕业设计西安seo霸屏
  • 网站如何做淘宝联盟推广杭州制作公司网站
  • 邵阳红网站无锡网站排名公司
  • 2024年即将上市的手机烟台seo
  • 石家庄java开发做网站深圳优化seo
  • wordpress logo 流光宁波seo推广外包公司
  • 已申请域名怎么做网站建立网站平台需要多少钱
  • 校园论坛网站怎么做最新国际新闻 大事件
  • 网站建设包括哪些怎样在百度做广告宣传
  • 织梦网站0day漏洞武汉今日新闻头条
  • 在今日头条之类网站做电商竞价推广开户
  • 免费asp网站程序下载第三方网站流量统计
  • 做网站 网络映射南宁网站快速排名提升
  • 视频网站建设模版草根seo博客
  • wordpress+有广告seo网站优化推广
  • 百度站长反馈windows优化大师要会员
  • wordpress固定链接打不开九江seo优化
  • 鞋行业的网站建设app开发多少钱
  • 最新手机发布会站长工具seo综合查询引流