xss漏洞(二,xss靶场搭建以及简单利用)

news2024/11/27 8:32:36

本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

一,环境搭建。

使用工具:PHP study,dvwa靶场。

1,GitHub上下载dvwa到PHP study的WWW文件夹内,并解压。

dvwa下载地址

将解压后的文件夹放在phpstudy的WWW文件夹内。

此处直接将文件夹命名为了DVWA。

2,创建网站。

①,创建网站。

②,浏览,选择所解压在phpstudy的WWW文件夹内的dvwa文件夹。

③,更改端口,便于处于在同一WiFi环境内的其他设备链接,使用。

④,域名,此处为了便于分辨,直接写为DVWA。

⑤,点击确认,PHP study会立刻重启,稍后网站创建成功。

3,更改文件配置。

数据库用户为:root,密码为123456789。

打开dvwa文件夹内的DVWA\config\config.inc.php.dist,将其重命名为config.inc.php并双击打开。

将这两项更改为:

只要与数据库账密一致就可以。

将下列内容填充到红框的单引号内。

$_DVWA[ 'recaptcha_public_key' ]  = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';
$_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ'; 

打开网站。

点击此处,重置数据库。

跳转到此页面,说明重置成功。

此时用户名为 admin,密码为 password。

至此,靶场环境安装结束。

二,xss攻击。

1,靶场环境预设。

①,点击DVWA Security.

②,将安全的及设置为low。

③,点击保存。

2,前往靶场位置。

点击XSS (Reflected),反射性xss。

三,开始攻击。

1,测试漏洞存在。

<script>alert(document.cookie)</script>

这段代码的的作用是:弹窗输出cookie。

成功弹出,说明存在xss漏洞。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1985451.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

3D Web轻量引擎HOOPS Communicator处理大模型时有哪些优化技巧?

在当今的工程设计和可视化领域&#xff0c;大型3D模型变得越来越普遍。然而&#xff0c;这些模型的复杂性和体量给传统的渲染技术带来了挑战。HOOPS Communicator&#xff0c;作为一个高性能的3D可视化工具&#xff0c;提供了一系列的优化技巧&#xff0c;以提高大型模型的渲染…

ARMxy工业计算机支持BACnet推动智能楼宇能源管控升级

城市化进程的加速&#xff0c;智能楼宇成为了未来建筑的发展趋势。而能源管控作为智能楼宇的重要组成部分&#xff0c;对于实现节能减排、提高能源利用效率具有至关重要的意义。ARMxy 工业计算机作为一种高性能、低功耗的计算平台&#xff0c;为智能楼宇能源管控提供了全新的解…

【砖墙】python刷题记录

R4-哈希表 这题不就是射箭那道题&#xff1f;&#xff01; 很类似好吧 【用最少数量的箭引爆气球】python刷题记录 哈希表前缀和秒杀&#xff01; class Solution:def leastBricks(self, wall: List[List[int]]) -> int:dictdefaultdict(int)nlen(wall)for i in range(n)…

酒店民宿小程序搭建,用户在线一键预订!

近几年&#xff0c;我国旅游业发展非常迅速&#xff0c;同时也带动了酒店民宿的发展。因此&#xff0c;为了提升游客的住宿体验&#xff0c;各大酒店民宿也纷纷开始发展专属的预约小程序&#xff0c;让用户可以在小程序上更加快速便利的查看酒店信息&#xff0c;预订心仪的房间…

中小微企业必看:税贷票贷融资策略与实战技巧

各位中小微企业的老板们&#xff0c;今天咱们来聊聊个实用话题——税贷和票贷&#xff0c;少部分朋友可能还觉得挺新鲜。别看它们听起来有点专业&#xff0c;其实搞懂了&#xff0c;融资就能变得简单又高效。 一、啥是税贷票贷&#xff1f; 税贷票贷&#xff0c;说白了&#x…

服务治理-Nacos

介绍 思考 什么是服务治理 常见的注册中心 Zonnkeeper Eureka Consull Nacos(服务治理 配置中心) Nacos实战入门 修改bin–>startup.smd 把集群模式改为单列模式 问题&#xff1a;如果出现一闪而过&#xff0c;要看jdk环境变量有没有配置&#xff0c;jdk是不是8以上 …

信息采集器pda手持机二维码扫描手持终端

随着物联网技术不断发展&#xff0c;在信息技术日新月异的今天&#xff0c;信息采集器PDA(Personal Digital Assistant)手持机&#xff0c;特别是具备二维码扫描功能的手持终端&#xff0c;已经成为众多行业不可或缺的智能化工具。它们不仅极大地提升了数据收集的效率与准确性&…

飞机机翼弹性、桥梁晃动频率,重要的流固耦合FSI如何用技术解决

背景介绍 最初的流固耦合FSI(Fluid-Solid Interaction)专指研究流体载荷对弹性结构的影响&#xff0c;例如飞机机翼气动弹性问题&#xff0c;船舶螺旋桨的水弹性问题&#xff0c;核反应堆燃料棒的涡激振动问题等等。在数值仿真领域FSI概念扩展到一般性的CFD模型和FEA模型的数据…

OB08/FAGL_FCV--维护汇率/外币重估

OB08&#xff1a;汇率维护 一般使用M类型。 重估汇率维护为PND。&#xff08;每个月底都维护最新的汇率&#xff09; FAGL_FCV&#xff1a;外币余额重估&#xff08;使用刚刚维护的最新的汇率对系统内外汇余额进行重估&#xff09; 关键日期是以哪一天的汇率来进行重估 下面…

C++:模板初阶与STL简介

前言&#xff1a; 上一篇博客我们结束了对C/C内存管理的学习&#xff0c;这篇让我们继续探索模板初阶与了解STL&#xff01; 个人主页&#xff1a;Pianeers 文章专栏&#xff1a;C 如果有问题&#xff0c;欢迎评论区讨论&#xff01; 希望能帮到大家&#xff0c;求点赞&#xf…

数学公式秒变美!2024最新MathType7中文版的魅力功能讲解

MathType 7是一款强大的数学公式编辑器&#xff0c;其中文版本在功能和界面设计上都非常人性化&#xff0c;适合中国用户使用。该软件不仅提供了丰富的数学符号库&#xff0c;还支持手写输入&#xff0c;让用户能够轻松地编辑复杂的数学公式。此外&#xff0c;MathType 7还具有…

Java每日一练:挑战你的编程技能

题目 选自牛客网 1.定义有 StringBuffer s1new StringBuffer(10);s1.append(“1234”)&#xff0c;则s1.length()和s1.capacity()分别是多少? A.4 10 B.4 4 C.10 10 D.10 4 正确答案是A 即s1.length()为4&#xff0c;s1.capacity()为10。 在Java中&#xff0c;StringBuffer…

树莓集团的全球化征程:数字媒体产业的本土与国际布局

在全球数字化转型的浪潮中&#xff0c;树莓集团正稳步推进数字媒体产业从本土到国际的全球化布局。在数字媒体产业这一新兴且充满活力的领域中&#xff0c;树莓集团不仅在国内市场树立了标杆&#xff0c;更以其独特的全球化战略布局&#xff0c;引领着行业的未来趋势。 本土深耕…

【Linux】【系统纪元】Linux起源与环境安装

快乐的流畅&#xff1a;个人主页 个人专栏&#xff1a;《C游记》《进击的C》《Linux迷航》 远方有一堆篝火&#xff0c;在为久候之人燃烧&#xff01; 文章目录 一、Linux的起源1.1 计算机硬件1.2 计算机软件 二、Linux的环境安装2.1 安装方式2.2 安装版本2.3 安装过程2.4 远程…

细说工程师如何编写有使用价值的单片机程序(以GPIO为例)

目录 一、何谓有使用价值的单片机程序 二、 硬件板及设计目的 三、建立工程 1.配置GPIO 2.配置时钟源和Debug 3.配置系统时钟 四、代码编写与修改 1.创建应用程序文件夹 2.编写应用文件keyed.h和 keyled. c 3.修改main.c 一、何谓有使用价值的单片机程序 前面我…

Python打开JSON/CSV文件的正确方式(针对UnicodeDecodeError)

前言 我们在使用python的过程中&#xff0c;经常需要它完成一些数据处理的工作&#xff0c;其中尤以json/csv文件为常见。今天&#xff0c;博主针对UnicodeDecodeError异常进行试验&#xff0c;因为这个是新手最容易犯错的地方。 Q&#xff1a;如何应对 UnicodeDecodeError 读…

VMware 设置开机自启动虚拟机

1.虚拟机vmx文件的存储路径 2.快捷键图标&#xff0c;右键–>属性–>快捷方式 3.目标命令里填充 -x “vmx路径” 4.点击&#xff1a;应用–>确定 5.“win键R” 输入shell:startup 6.将启动快捷键复制粘贴到里面

8.6 字符串中等 481 Magical String 522 Longest Uncommon Subsequence II

481 Magical String 像之前那个base &#xff0c;首先对magic string做出分析&#xff0c;才能够分析这道题的规律 读题&#xff1a; //magic string仅包含1 2 并遵循 //串联字符串中 ‘1’ 和 ‘2’ 的连续出现次数可以生成该字符串。concatenating 字符串中的 1 2 contiguous…

java学习--线程基础

概念 程序 进程 线程 单线程与多线程 并发与并行 线程基本使用 基成Tread类 关系图 /* author:我与java相爱相杀---c语言梦开始的地方 今天又是努力学习的一天&#xff01;&#xff01;&#xff01;&#xff01; */public class Main {public static void main(String[] args…

【Android Git】Android项目版本由SVN变成Git

前言 在Android开发环境中&#xff0c;vcs.xml 文件通常与版本控制系统&#xff08;VCS&#xff0c;Version Control System&#xff09;有关&#xff0c;这个文件保存了与版本控制系统相关的配置信息。 以下是 vcs.xml 文件的一些关键点&#xff1a; 版本控制配置&#xff…