| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> JavaScript知识库 -> xss跨站攻击详讲 | 如何利用xss拿下一个站? -> 正文阅读 |
|
[JavaScript知识库]xss跨站攻击详讲 | 如何利用xss拿下一个站? |
目录1.初识xxs跨站漏洞xss能干什么?
其他补充:
2.xss的类型2.1反射型当在网页插入下列xss代码后,会立即回馈到屏幕,但这条xss代码并不会一直存储到该网站上
提交后返回: 2.2存储型
例如留言板、评论、订单信息、反馈等,能一直留在后台上 2.3DOM型采用JavaScript进行处理,保存在前端 这句代码并不包含攻击性,可以用来测试是否有xss漏洞
同时,也可以改成带攻击的代码,进行窃取cookie 3.测试环境搭建3.1搭建测试网站首先下载军锋真人cs野战的源码: 解压到网站目录,访问网站地址127.0.0.1/jfdd/install.php 3.2获取xss攻击代码在xss平台注册账号,并创建好项目: 4.实战演示随便选择一条代码,放到登录界面任意位置,点击提交即可
5.利用自定义xss获取cookie1.在web服务器上创建一个write_cookie.php文件
2.在web服务器端创建
构造payload
将构造好的payload插入到测试点中 6.beef工具实现xssbeef安装教程:
和之前的步骤一样,将payload写入测试站
beef的功能很强大,这里仅示范一个获取cookie的操作,其他请读者自行探索! xss相关补充文章: == 你知道吗,你用的大马可能早就被别人装后门了!!== 如何检查自己用的大马是否被写了后门?如何利用xss反杀别人写了后门的大马?
|
|
JavaScript知识库 最新文章 |
ES6的相关知识点 |
react 函数式组件 & react其他一些总结 |
Vue基础超详细 |
前端JS也可以连点成线(Vue中运用 AntVG6) |
Vue事件处理的基本使用 |
Vue后台项目的记录 (一) |
前后端分离vue跨域,devServer配置proxy代理 |
TypeScript |
初识vuex |
vue项目安装包指令收集 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 4:42:23- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |