当前位置: 首页 > news >正文

怎么做国外的网站推广5151app是交友软件么

怎么做国外的网站推广,5151app是交友软件么,网站站点结构图怎么做,做网站视频的赚钱吗本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇: xss漏洞(二,xss靶场搭建以及简单…

 本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

1,本文基于dvwa靶场以及PHP study进行操作,靶场具体搭建参考上一篇:

xss漏洞(二,xss靶场搭建以及简单利用)

一,svg-xss

1,什么是svg。

可缩放矢量图形Scalable Vector Graphics,SVG)基于xml标记语言,用于描述二维的矢量图形,放大缩小不影响清晰度,可嵌入JavaScript代码。

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" />
</svg> 

2,插入恶意JavaScript语句。

 <script>alert(1)</script>

恶意语句被执行。

3,漏洞实际运用(dvwa靶场)。

需提前将靶场环境设置为低等级。

上传含有漏洞的文件。

将连接拼接后,发送给受害者。

二,pdf-xss

1,什么是pdf-xss

将要执行的恶意JavaScript代码嵌入到pdf中。

2,漏洞实现。

①,新建一个空白文档。

②,插入恶意JavaScript代码。

右键,打开属性。

双击打开页面,点击新增,运行JavaScript。

点击另存为,将其保存(文件名不能是中文)。

③,上传(dvwa靶场)。

上传成功。

拼接恶意链接发送给受害者。

恶意语句执行成功。

http://www.yidumall.com/news/9811.html

相关文章:

  • 做个网站做蔬菜批发潮州seo
  • 制作网站的最新软件是什么企业网站的作用
  • 深圳服务平台网站免费优化网站排名
  • 网站缓存优化怎么做百度推广公司怎么代理到的
  • 淄博张店网站建设自助建站系统平台
  • 深圳b2b2c网站建设网站建设及网络推广
  • 网站建设沟通梁水才seo优化专家
  • 旅游响应式网站建设谷歌广告联盟一个月能赚多少
  • 网站定制二次开发抖音关键词排名系统
  • 做笔记的网站源码百度注册新账号
  • dede古风类网站源码seo推广服务哪家好
  • 品牌策划服务免费seo软件推荐
  • 珠海集团网站建设外包怎么策划一个营销方案
  • 国家建设部门三类人员官方网站网站整站优化
  • 学做网站的网站网络营销岗位有哪些
  • 百度响应式网站怎么做简述网络营销的特点及功能
  • 做网站莱芜百度搜索引擎盘搜搜
  • 代运营哪家比较可靠深圳白帽优化
  • 揭阳网站建设托管seo优化托管
  • 怎么做福彩网站百度收录批量查询
  • 企业门户网站源码下载广告推广语
  • 公司做的网站版权归谁所有下载百度app最新版
  • wordpress 页面模板郑州seo排名第一
  • 汕头建设免费网站产品推广介绍
  • 网站长域名北京网站优化公司
  • 购物网站页面设计图片直通车官网
  • 河南省城乡建设厅网站首页网址导航哪个好
  • 介绍移动互联网的网站有哪些seo推广软件排名
  • 公司让我做网站负责人教育培训机构有哪些
  • 让别人做网站图片侵权长沙网站seo哪家公司好