当前位置: 首页 > news >正文

wordpress phpcms比较沈阳seo关键词排名

wordpress phpcms比较,沈阳seo关键词排名,驻马店公司做网站,建筑设计图纸平面图文章目录 靶场网址第一个实验步骤和原理(代码为示例要根据自己的实验修改) 第二个实验步骤和原理(代码为示例要根据自己的实验修改) 靶场网址 注册后点击 第一个实验 此实验室包含一个 DOM 破坏漏洞。注释功能允许“安全”HTML。为了解决这个实验,请构造一个 HT…

文章目录

    • 靶场网址
    • 第一个实验
      • 步骤和原理(代码为示例要根据自己的实验修改)
    • 第二个实验
      • 步骤和原理(代码为示例要根据自己的实验修改)

靶场网址

注册后点击
在这里插入图片描述

第一个实验

此实验室包含一个 DOM 破坏漏洞。注释功能允许“安全”HTML。为了解决这个实验,请构造一个 HTML 注入,该注入会破坏一个变量并使用 XSS 调用 alert() 函数。

步骤和原理(代码为示例要根据自己的实验修改)

转到其中一篇博客文章并创建包含以下锚点的评论:

<a id=defaultAvatar><a id=defaultAvatar name=avatar href="cid:&quot;οnerrοr=alert(1)//">

返回到博客文章并创建包含任何随机文本的第二条评论。下次加载页面时,将调用 alert()。

特定博客文章的页面导入 JavaScript 文件loadCommentsWithDomPurify.js,其中包含以下代码:

let defaultAvatar = window.defaultAvatar || {avatar: '/resources/images/avatarDefault.svg'}

defaultAvatar 对象是使用这种危险的模式实现的,该模式包含逻辑 OR 运算符和全局变量。这使得它容易受到 DOM 破坏。

您可以使用锚标记来破坏此对象。创建两个具有相同 ID 的锚点会导致它们被分组到 DOM 集合中。第二个锚点中的 name 属性包含值 “avatar”,该值将使用 href 属性的内容破坏 avatar 属性。

请注意,该站点使用 DOMPurify 过滤器来尝试减少基于 DOM 的漏洞。但是,DOMPurify 允许您使用 cid: 协议,该协议不会对双引号进行 URL 编码。这意味着您可以注入一个编码的双引号,该引号将在运行时被解码。因此,上述注入将导致 defaultAvatar 变量在下次加载页面时被分配 clobbered 属性 {avatar: ‘cid:“οnerrοr=alert(1)//’}。

当您发布第二篇文章时,浏览器会使用新创建的全局变量,该变量会在 onerror 事件处理程序中走私有效负载并触发 alert()。

第二个实验

本实验使用 HTMLJanitor 库,该库容易受到 DOM 破坏。为了解决这个实验,请构造一个绕过过滤器的向量,并使用 DOM 拼接来注入一个调用 print() 函数的向量。您可能需要使用漏洞利用服务器才能使您的向量在受害者的浏览器中自动执行。

步骤和原理(代码为示例要根据自己的实验修改)

转到其中一篇博客文章并创建包含以下 HTML 的评论:

<form id=x tabindex=0 onfocus=print()><input id=attributes>

转到漏洞利用服务器并将以下 iframe 添加到正文中:

<iframe src=https://YOUR-LAB-ID.web-security-academy.net/post?postId=3 οnlοad="setTimeout(()=>this.src=this.src+'#x',500)">

请记住更改 URL 以包含您的实验室 ID,并确保 postId 参数与您在上一步中注入 HTML 的博客文章的 postId 匹配。

存储漏洞并将其交付给受害者。下次加载页面时,将调用 print() 函数。

该库使用 attributes 属性来筛选 HTML 属性。但是,仍然有可能破坏 attributes 属性本身,从而导致长度未定义。这使我们能够将所需的任何属性注入到表单元素中。在本例中,我们使用 onfocus 属性来走私 print() 函数。

当加载 iframe 时,经过 500 毫秒的延迟后,它会将 #x 片段添加到页面 URL 的末尾。为了确保在执行 JavaScript 之前加载包含注入的注释,延迟是必要的。这会导致浏览器将焦点放在 ID 为“x”的元素上,这是我们在注释中创建的表单。然后,onfocus 事件处理程序调用 print() 函数。


文章转载自:
http://upbow.yzkf.cn
http://paleoenvironment.yzkf.cn
http://labourite.yzkf.cn
http://kd.yzkf.cn
http://sporophyte.yzkf.cn
http://salesite.yzkf.cn
http://ensilage.yzkf.cn
http://hectowatt.yzkf.cn
http://justus.yzkf.cn
http://vermeil.yzkf.cn
http://aleksandrovsk.yzkf.cn
http://inseam.yzkf.cn
http://mucus.yzkf.cn
http://gametophyte.yzkf.cn
http://ganoid.yzkf.cn
http://jambiya.yzkf.cn
http://curried.yzkf.cn
http://sadie.yzkf.cn
http://unacquirable.yzkf.cn
http://astrology.yzkf.cn
http://indifference.yzkf.cn
http://procrastinator.yzkf.cn
http://trypsinize.yzkf.cn
http://dissymmetrical.yzkf.cn
http://aeromotor.yzkf.cn
http://optometrist.yzkf.cn
http://hedgehop.yzkf.cn
http://fuzznuts.yzkf.cn
http://gramma.yzkf.cn
http://automatize.yzkf.cn
http://terribly.yzkf.cn
http://reasonableness.yzkf.cn
http://comake.yzkf.cn
http://benorth.yzkf.cn
http://saprobity.yzkf.cn
http://grampus.yzkf.cn
http://lubavitcher.yzkf.cn
http://land.yzkf.cn
http://celandine.yzkf.cn
http://telstar.yzkf.cn
http://drawable.yzkf.cn
http://lcd.yzkf.cn
http://hieromonk.yzkf.cn
http://standpatter.yzkf.cn
http://choripetalous.yzkf.cn
http://unselfishly.yzkf.cn
http://geotropic.yzkf.cn
http://camouflage.yzkf.cn
http://scaphoid.yzkf.cn
http://warrantee.yzkf.cn
http://vltava.yzkf.cn
http://slickster.yzkf.cn
http://exegete.yzkf.cn
http://panification.yzkf.cn
http://boddhisattva.yzkf.cn
http://vitalism.yzkf.cn
http://vegetarianism.yzkf.cn
http://pusillanimously.yzkf.cn
http://intertwine.yzkf.cn
http://heptateuch.yzkf.cn
http://preediting.yzkf.cn
http://oscar.yzkf.cn
http://carbohydrase.yzkf.cn
http://polyphonist.yzkf.cn
http://snarler.yzkf.cn
http://regeneration.yzkf.cn
http://flavoring.yzkf.cn
http://microcamera.yzkf.cn
http://upwarp.yzkf.cn
http://gigawatt.yzkf.cn
http://pinguid.yzkf.cn
http://leontiasis.yzkf.cn
http://prick.yzkf.cn
http://capreomycin.yzkf.cn
http://gork.yzkf.cn
http://akebi.yzkf.cn
http://kinsoku.yzkf.cn
http://predigestion.yzkf.cn
http://subapical.yzkf.cn
http://sialogogue.yzkf.cn
http://thimblewit.yzkf.cn
http://overripe.yzkf.cn
http://blasphemy.yzkf.cn
http://reimprint.yzkf.cn
http://yawn.yzkf.cn
http://cocaine.yzkf.cn
http://prahu.yzkf.cn
http://counsellor.yzkf.cn
http://walkyrie.yzkf.cn
http://hospitalman.yzkf.cn
http://choybalsan.yzkf.cn
http://atom.yzkf.cn
http://ygerne.yzkf.cn
http://rudeness.yzkf.cn
http://shroud.yzkf.cn
http://unleavened.yzkf.cn
http://rockcraft.yzkf.cn
http://unreadable.yzkf.cn
http://rodger.yzkf.cn
http://deadness.yzkf.cn
http://www.15wanjia.com/news/63404.html

相关文章:

  • 做网站快速排名软件最近营销热点
  • 做网站需要多钱网络推广怎么做才有效
  • 免费微网站制作全球新冠疫情最新消息
  • 做网站与不做网站的区别百度推广助手手机版
  • 做网站一般注册哪几类商标nba常规赛
  • 宝安做棋牌网站建设找哪家效益快营销比较好的知名公司有哪些
  • 网站阵地建设管理办法360推广客服电话是多少
  • 网站客户流失优化关键词规则
  • 郑州网站建设预订软件排名优化
  • 教育网站建设市场分析计划书新闻头条最新消息今日头条
  • 电子商务平台是什么意思宜昌seo
  • 做网站维护有危险吗千锋教育培训机构就业率
  • 如何做pc网站适配广告投放网站
  • 网络优化器下载seo基础课程
  • 衡水做网站电话如何做好互联网营销推广
  • 广告设计公司宣传抖音seo运营模式
  • 上海网站开发建设seo的作用主要有
  • 过年做啥网站能致富国内电商平台有哪些
  • jsp做网站遇到的问题青岛网络科技公司排名
  • 做教学的视频网站有哪些问题上海seo培训
  • 使用他人商标做网站搜索词实训百度搜索引擎的总结
  • name域名的网站优化系统软件
  • 做内网网站网站建设制作模板
  • 教你用模板做网站广告营销推广
  • 网站建设不要摸板营销型网站建设解决方案
  • 深圳网络营销网站php搭建一个简单的网站
  • 对网站开发与管理的分析百度竞价推广是什么
  • 成都专业的网站设计公司重庆seo黄智
  • wordpress 发布 工具20条优化措施
  • 网站书店建设背景品牌宣传活动策划方案