网络安全共5篇
XSS漏洞-XSS攻击实例(八)|leon的博客

XSS漏洞-XSS攻击实例(八)

1.1 反射型XSS攻击劫持用户浏览器 1.1.1 构造攻击payload [cce lang='bash']<script> window.onload = function() { var link= document.getElementsByTagName('a'); for(j = 0; j < l...
Leon的博客的头像|leon的博客Leon的博客2年前
3251
XSS漏洞-XSS攻击实例(七)|leon的博客

XSS漏洞-XSS攻击实例(七)

1.1 窃取用户cookie信息保存到远程服务器 1.1.1 构建钓鱼网站接收cookie 页面中创建cookie变量,然后将cookie变量写入cookie.txt [cce lang='bash']# vim /var/www/html/diaoyu.php <?php $c...
Leon的博客的头像|leon的博客Leon的博客2年前
4261
XSS漏洞-手动挖掘(三)|leon的博客

XSS漏洞-手动挖掘(三)

1.1 Stage 5 限制输入长度注入XSS http://xss-quiz.int21h.jp/stage--5.php?sid=4558a6085bab4b45184aab2e57fb77ae14e96786 1.1.1 页面分析 1.1.1.1  分析过程 提示信息:文本框长度限制 查看...
Leon的博客的头像|leon的博客Leon的博客2年前
2401
XSS漏洞-手动挖掘(四)|leon的博客

XSS漏洞-手动挖掘(四)

1.1 Stage 9 UTF-7编码注入XSS http://xss-quiz.int21h.jp/stage_09.php?sid=e65bbb1a82573cd9e16ad710a7d7a259226deecf 因为现在都使用UTF-8编码且没有ie7的环境而且当前漏洞在实际场景中几乎...
Leon的博客的头像|leon的博客Leon的博客2年前
2561
SQL注入-GET方式SQL注入(一)|leon的博客

SQL注入-GET方式SQL注入(一)

1.1 SQL注入方法 1.1.1 报错注入 ORDER BY关键词用于对记录集中的数据进行排序。 用法1:按某个字段进行排序,语法: [cce lang='bash']select字段1,字段2 from表名order by字段名;[/cce] 用法2...
Leon的博客的头像|leon的博客Leon的博客2年前
3401