当前位置: 首页 > news >正文

免费公司网站怎么做php网页设计实例代码

免费公司网站怎么做,php网页设计实例代码,莱芜论坛话题,宁夏商擎网站建设1、测试分析 传入123查看页面源码#xff0c;发现传入的值传给了value和a标签的href#xff0c;并且对特殊字符 都进行了HTML实体化#xff0c;对于大小写进行了转化#xff0c;过滤掉了src、data、onfocus、href、script、#xff08;双引号#…1、测试分析 传入123查看页面源码发现传入的值传给了value和a标签的href并且对特殊字符 都进行了HTML实体化对于大小写进行了转化过滤掉了src、data、onfocus、href、script、双引号 因为页面源码中有一个a href 所以我们可以通过传入JavaScript伪协议javascript:alert(1)进行绕过但对script有过滤又因为href带有隐藏属性自动Unicode解码 2、构造payload 所以这就是不在value属性进行闭合所以对javascript:alert(1)进行Unicode编码 HTML字符实体转换网页字符实体编码 javascript:alert(1)转化后 #x6A;#x61;#x76;#x61;#x73;#x63;#x72;#x69;#x70;#x74;#x3A;#x61;#x6C;#x65;#x72;#x74;#x28;#x31;#x29; 3、反思 之前进入了死循环一直在想为什么不能在value用同样编码的方式传入payload闭合绕过而在a标签href上使用编码方式传入编码就可以 原因 1、href自带隐藏属性可以进行Unicode解码 2、js的伪协议可以让浏览器自动渲染js代码 4、总结 1、之前理解HTML实体化就Unicode编码 2、a href 中自带隐藏属性会进行Unicode解码 3、学会新绕过对payload进行编码绕过方式
http://www.zqtcl.cn/news/999455/

相关文章:

  • 网站基本常识wordpress怎么使用插件
  • 无锡高端网站制作广州装修公司排名
  • 做h5商城网站pc网站建设哪
  • 顺企网萍乡网站建设自己如何开自己的商城
  • 怎样做当地网站推广平顶山车祸最新新闻事件
  • 重庆网站制作1000客户营销
  • 视频播放网站 模板潍坊网站建设首荐创美网络
  • 网站静态页面模板网页设计案例代码
  • 网站开发的ie兼容做到9网站开发具体问题
  • 企业建站业务还能做吗园林景观网站模板
  • 建筑招聘网站有哪些电商商城app制作开发
  • 做网站开发 用什么在进行网站设计时
  • 21dove谁做的的网站新媒体营销论文
  • 做电影网站配什么公众号网站新闻发布系统模板
  • 网站风格发展趋势wordpress悬浮音乐插件
  • 做网站前期费用新注册公司网站建设
  • 建站平台在线提交表格功能检测站点是否使用wordpress
  • 谁能做网站开发免费软件看电视剧
  • 深圳的网站建设网站建设网页设计做网站
  • 广州网站建设网页设计贵阳网站建设宏思锐达
  • 洪栾单页网站建设象山县城乡和住房建设局网站
  • 网站留言发送到邮箱潍坊商城网站建设
  • 四川省的住房和城乡建设厅网站首页产品设计是冷门专业吗
  • 北仑建设银行网站网站设计 导航条
  • 如何做网站宣传片单位做网站费用怎么记账
  • 西安网站建设现状购物app开发
  • 2019年做网站还有前景吗手机制作表格教程
  • 校园网站html模板南昌网站建设优化
  • 网站的建立目的来宾网站优化
  • 建设国家游戏网站网站建设规范方案