您的位置:首页 > 娱乐 > 八卦 > 石家庄企业招聘信息网_网站流量怎么变现呢_搜索关键词分析_深圳短视频推广

石家庄企业招聘信息网_网站流量怎么变现呢_搜索关键词分析_深圳短视频推广

2025/1/10 9:53:46 来源:https://blog.csdn.net/zhzx123aa/article/details/144994395  浏览:    关键词:石家庄企业招聘信息网_网站流量怎么变现呢_搜索关键词分析_深圳短视频推广
石家庄企业招聘信息网_网站流量怎么变现呢_搜索关键词分析_深圳短视频推广

目录

 闭合标签

XSS之js输出


 闭合标签

  • 封闭标签 达到 让标签值不当成 一个属性值来展示 从而达到xss注入的效果

  • '"> 为了想办法闭合前面的标签,不用也行成功率高一些
    攻击方法 '"><script>confirm(1)</script>,
  • 其中 '"> 我们称之为完成闭合符号,后面跟script标签来进行攻击,弹出了窗口表示我们的js代码被执行了。

  • 触发JS代码 生成XSS攻击

XSS之js输出

这个方式还是需要采用闭合的方式来进行使用 引号 闭合</script>

'</script><script>alert('this is my order')</script>>
  • 也就是在页面上输出 输出到js代码页面中去了 在js代码中执行
  •   查看页面源代码在查看js代码执行
  •   把前面的闭合 后面构造自己的js
<script>$ms=''</script><script>alert('this is my order')</script>>';if($ms.length != 0){if($ms == 'tmac'){$('#fromjs').text('tmac确实厉害,看那小眼神..')}else {
//            alert($ms);$('#fromjs').text('无论如何不要放弃心中所爱..')}}

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com