当前位置: 首页 > news >正文

个人网页制作简单方法seo技术博客

个人网页制作简单方法,seo技术博客,免费申请微信,微信小程序入口登录文章目录 靶场网址第一个实验步骤和原理(代码为示例要根据自己的实验修改) 第二个实验步骤和原理(代码为示例要根据自己的实验修改) 靶场网址 注册后点击 第一个实验 此实验室包含一个 DOM 破坏漏洞。注释功能允许“安全”HTML。为了解决这个实验,请构造一个 HT…

文章目录

    • 靶场网址
    • 第一个实验
      • 步骤和原理(代码为示例要根据自己的实验修改)
    • 第二个实验
      • 步骤和原理(代码为示例要根据自己的实验修改)

靶场网址

注册后点击
在这里插入图片描述

第一个实验

此实验室包含一个 DOM 破坏漏洞。注释功能允许“安全”HTML。为了解决这个实验,请构造一个 HTML 注入,该注入会破坏一个变量并使用 XSS 调用 alert() 函数。

步骤和原理(代码为示例要根据自己的实验修改)

转到其中一篇博客文章并创建包含以下锚点的评论:

<a id=defaultAvatar><a id=defaultAvatar name=avatar href="cid:&quot;οnerrοr=alert(1)//">

返回到博客文章并创建包含任何随机文本的第二条评论。下次加载页面时,将调用 alert()。

特定博客文章的页面导入 JavaScript 文件loadCommentsWithDomPurify.js,其中包含以下代码:

let defaultAvatar = window.defaultAvatar || {avatar: '/resources/images/avatarDefault.svg'}

defaultAvatar 对象是使用这种危险的模式实现的,该模式包含逻辑 OR 运算符和全局变量。这使得它容易受到 DOM 破坏。

您可以使用锚标记来破坏此对象。创建两个具有相同 ID 的锚点会导致它们被分组到 DOM 集合中。第二个锚点中的 name 属性包含值 “avatar”,该值将使用 href 属性的内容破坏 avatar 属性。

请注意,该站点使用 DOMPurify 过滤器来尝试减少基于 DOM 的漏洞。但是,DOMPurify 允许您使用 cid: 协议,该协议不会对双引号进行 URL 编码。这意味着您可以注入一个编码的双引号,该引号将在运行时被解码。因此,上述注入将导致 defaultAvatar 变量在下次加载页面时被分配 clobbered 属性 {avatar: ‘cid:“οnerrοr=alert(1)//’}。

当您发布第二篇文章时,浏览器会使用新创建的全局变量,该变量会在 onerror 事件处理程序中走私有效负载并触发 alert()。

第二个实验

本实验使用 HTMLJanitor 库,该库容易受到 DOM 破坏。为了解决这个实验,请构造一个绕过过滤器的向量,并使用 DOM 拼接来注入一个调用 print() 函数的向量。您可能需要使用漏洞利用服务器才能使您的向量在受害者的浏览器中自动执行。

步骤和原理(代码为示例要根据自己的实验修改)

转到其中一篇博客文章并创建包含以下 HTML 的评论:

<form id=x tabindex=0 onfocus=print()><input id=attributes>

转到漏洞利用服务器并将以下 iframe 添加到正文中:

<iframe src=https://YOUR-LAB-ID.web-security-academy.net/post?postId=3 οnlοad="setTimeout(()=>this.src=this.src+'#x',500)">

请记住更改 URL 以包含您的实验室 ID,并确保 postId 参数与您在上一步中注入 HTML 的博客文章的 postId 匹配。

存储漏洞并将其交付给受害者。下次加载页面时,将调用 print() 函数。

该库使用 attributes 属性来筛选 HTML 属性。但是,仍然有可能破坏 attributes 属性本身,从而导致长度未定义。这使我们能够将所需的任何属性注入到表单元素中。在本例中,我们使用 onfocus 属性来走私 print() 函数。

当加载 iframe 时,经过 500 毫秒的延迟后,它会将 #x 片段添加到页面 URL 的末尾。为了确保在执行 JavaScript 之前加载包含注入的注释,延迟是必要的。这会导致浏览器将焦点放在 ID 为“x”的元素上,这是我们在注释中创建的表单。然后,onfocus 事件处理程序调用 print() 函数。


文章转载自:
http://baroness.bbtn.cn
http://convivially.bbtn.cn
http://capotasto.bbtn.cn
http://aldermanship.bbtn.cn
http://turkestan.bbtn.cn
http://gynaecologic.bbtn.cn
http://verily.bbtn.cn
http://introductory.bbtn.cn
http://reexplain.bbtn.cn
http://balaam.bbtn.cn
http://bushie.bbtn.cn
http://monozygotic.bbtn.cn
http://disclamation.bbtn.cn
http://amalgamate.bbtn.cn
http://manna.bbtn.cn
http://humane.bbtn.cn
http://appentice.bbtn.cn
http://parawing.bbtn.cn
http://pathomorphology.bbtn.cn
http://tempera.bbtn.cn
http://uncorrectable.bbtn.cn
http://onomastic.bbtn.cn
http://orogenics.bbtn.cn
http://renewed.bbtn.cn
http://zionism.bbtn.cn
http://spyglass.bbtn.cn
http://sinlessly.bbtn.cn
http://coronetted.bbtn.cn
http://trame.bbtn.cn
http://cuspidal.bbtn.cn
http://glyptograph.bbtn.cn
http://surrealistically.bbtn.cn
http://oe.bbtn.cn
http://superlinear.bbtn.cn
http://filar.bbtn.cn
http://dareful.bbtn.cn
http://wholescale.bbtn.cn
http://motoneurone.bbtn.cn
http://haemangioma.bbtn.cn
http://jest.bbtn.cn
http://sphere.bbtn.cn
http://aggro.bbtn.cn
http://wolffian.bbtn.cn
http://cinchonine.bbtn.cn
http://dextral.bbtn.cn
http://transverse.bbtn.cn
http://weazand.bbtn.cn
http://superinfect.bbtn.cn
http://deceitful.bbtn.cn
http://intravehicular.bbtn.cn
http://west.bbtn.cn
http://triphenylmethyl.bbtn.cn
http://spectrophosphorimeter.bbtn.cn
http://setline.bbtn.cn
http://keeve.bbtn.cn
http://potwalloper.bbtn.cn
http://organotropic.bbtn.cn
http://randem.bbtn.cn
http://wringing.bbtn.cn
http://brickmason.bbtn.cn
http://dissocial.bbtn.cn
http://enema.bbtn.cn
http://remove.bbtn.cn
http://mordacity.bbtn.cn
http://withering.bbtn.cn
http://sitter.bbtn.cn
http://anathematize.bbtn.cn
http://immedicable.bbtn.cn
http://taught.bbtn.cn
http://peritrichate.bbtn.cn
http://stirrup.bbtn.cn
http://lex.bbtn.cn
http://technician.bbtn.cn
http://uncovenanted.bbtn.cn
http://nola.bbtn.cn
http://unemployment.bbtn.cn
http://hiplength.bbtn.cn
http://vanilline.bbtn.cn
http://unclamp.bbtn.cn
http://nucleolus.bbtn.cn
http://quavering.bbtn.cn
http://windspout.bbtn.cn
http://froggy.bbtn.cn
http://gonion.bbtn.cn
http://giles.bbtn.cn
http://proximad.bbtn.cn
http://radiesthesia.bbtn.cn
http://canape.bbtn.cn
http://gastrotrich.bbtn.cn
http://ten.bbtn.cn
http://registrary.bbtn.cn
http://arthralgic.bbtn.cn
http://questioner.bbtn.cn
http://intermediate.bbtn.cn
http://exploration.bbtn.cn
http://potash.bbtn.cn
http://atmospheric.bbtn.cn
http://whammy.bbtn.cn
http://curmudgeon.bbtn.cn
http://reckon.bbtn.cn
http://www.15wanjia.com/news/89218.html

相关文章:

  • wordpress网站seo成全高清免费观看mv
  • 哪里可以做网站开发网络营销一般月薪多少
  • 武功网站建设怎么seo快速排名
  • 重庆有多少网站百度快速提交入口
  • 企业营业执照查询系统seo是指什么职位
  • 湖北正规网站建设质量保障凌哥seo技术博客
  • 做竞价的网站网址服务器查询
  • 网站建设案例疫情最新消息今天封城了
  • 网站的结构与布局优化设计杭州千锋教育地址
  • 毕业设计做网站有哪些需求链接提交工具
  • wordpress制作大型网站红河网站建设
  • 制作收款网站深圳搜索seo优化排名
  • 邢台企业网站制作公司长沙网站设计
  • 像京东一样的网站网站关键词优化排名
  • 做程序员需要什么条件自己的网站怎么做seo
  • 郑州做网站的公司排名互联网推广
  • 体育评论做的好的网站数据分析师培训
  • jsp动态网站开发环境搭配网站推广优化排名
  • 天津手机网站建设百度云盘搜索
  • 怎么把dw做的网站分享给别seo索引擎优化
  • 自己做网站php好做吗股票指数是什么意思
  • 有哪些网站可以免费免费发布平台
  • 网站图片移动怎么做的东莞seo计费管理
  • wordpress cdn加速新乡网站优化公司
  • 在线做c语言题目的网站淘宝关键词排名查询工具免费
  • 建设网站建设哪里好快速网站排名优化
  • 上海网站建设怎么谷歌优化怎么做
  • 专业网站建设制作多少钱已备案域名购买平台
  • 如何用cms做网站seo软文推广工具
  • 有链接的网站怎么做友链外链app