当前位置: 首页 > news >正文

网站还需要备案么在公司网站建设会议上的汇报

网站还需要备案么,在公司网站建设会议上的汇报,重庆森林为什么叫这个名字,什么网站可以兼职做平面设计文章目录 挖掘cms网站XSS漏洞利用XSS平台盲打CMS#xff0c;获取后台管理cookiecookie欺骗登录管理员账户 挖掘cms网站XSS漏洞 来到cms网站主页#xff0c;发现有一个搜索框#xff0c;输入任意内容后搜索#xff0c;发现内容会回显#xff0c;这里可能存在反射型XSS漏洞… 文章目录 挖掘cms网站XSS漏洞利用XSS平台盲打CMS获取后台管理cookiecookie欺骗登录管理员账户 挖掘cms网站XSS漏洞 来到cms网站主页发现有一个搜索框输入任意内容后搜索发现内容会回显这里可能存在反射型XSS漏洞输入 scriptalert(/帅哥你好/)/script如果存在漏洞这段代码会被页面的JS解释器编译并执行点击搜索 出现弹窗存在反射型XSS漏洞 在CMS的留言板查看发现它也有输入框在其中输入JS代码并留言点击提交 提交后如果留言被管理员审核通过它就会成为一个存储型XSS攻击每个访问该页面的人都会被攻击看到弹窗 利用XSS平台盲打CMS获取后台管理cookie 访问XSS Platform网站注册后登录来到网站主页点击新建超短项目并点击下一步 配置选择默认模板获取cookie勾选keepsession点击下一步 利用生成的域名二做XSS攻击 访问域名后发现里面是一段JS代码可以获取cookie 复制域名二到CMS网页的留言板输入留言点击提交后后台管理员如果审核留言板就会被XSS攻击 后台模拟管理员登录审核留言看到该留言审核通过时管理员已经被攻击 到创建的项目中查看已经获取到该管理员的cookie cookie欺骗登录管理员账户 获取到管理员cookie后来到后台登录的网页F12将得到的cookie逐个输入 在URL中删除login.php刷新网页成功登录到管理员后台cookie欺骗成功
http://www.yingshimen.cn/news/57569/

相关文章:

  • 网站开发人员主要干什么的公司变更法人需要多少费用
  • 网站开发用怎么语言网站运营工作内容
  • 做yahoo代拍网站公司黑龙江建设工程招标网
  • 建站网站源码百度新闻源网站有哪些
  • 建筑设计网站大全网站wordpress删除主题之后
  • 东莞模板建站平台网址怎么注册
  • 铆钉机 东莞网站建设百度js转wordpress
  • 昌邑市住房和建设局网站博客网站模板有哪些
  • 网站开发 会员模块有专门做几口农机的网站
  • 上海建设网站制网络服务主要包括哪些服务
  • vps做网站教程湛江免费建站平台
  • 新类型 网站做任务 送科比网站
  • 网站后台登陆验证码不对网站建设与网页设计百度文库
  • 江苏润祥建设集团网站广州自助网站制作
  • 做网站需要物流信息端口网络网重庆公司
  • 企业网站开发职责网上开店的货源渠道有哪些
  • 旅游网站繁体aspwordpress文章发布工具
  • 做的网站怎么放在网上扫码推广平台
  • 个人网站建设基本流程文友胜做的网站
  • 成都 网站 建设班级网站做哪些方面
  • 网站会员系统功能wordpress後台建站
  • 一站式装修公司有哪些网页制作模板兼职
  • 专做公司网站 大庆灰色关键词排名代发
  • ppt模板做的好的网站有哪些制作图片压缩包
  • 国家允许哪几个网站做顺风车音乐网站制作课程报告
  • 商务咨询公司网站制作模板国内新闻大事20条
  • 做导航网站电脑设备计算机技术员网站建设怎么
  • 韩国 电商网站品牌网站设计制作公司地址
  • 拍卖网站模板图片比较多的网站怎么做
  • 什么手机可做网站婚纱摄影网站设计案例