当前位置: 首页 > news >正文

漳州网站建设点击博大选搜索引擎营销的案例

漳州网站建设点击博大选,搜索引擎营销的案例,上海网站制作的费用,怎么去跟客户谈网站建设DOM型XSSDOM是什么DOM型XSSDOM型XSS实操DOM是什么 DOM就是Document。 文档是由节点构成的集合&#xff0c;在DOM里存在许多不同类型的节点&#xff0c;主要有&#xff1a;元素节点、文本节点&#xff0c;属性节点。 元素节点&#xff1a;好比< body >< p >< h …

DOM型XSS

    • DOM是什么
    • DOM型XSS
    • DOM型XSS实操

DOM是什么

DOM就是Document。
文档是由节点构成的集合,在DOM里存在许多不同类型的节点,主要有:元素节点、文本节点,属性节点。
元素节点:好比< body >< p >< h >之类的元素在文档中的布局形成了文档的结构,他们就是文档的节点。
文本节点:文档通常会包含一些内容,这些内容往往由文本提供。好比< h >hello< h >;
属性节点:元素或多或少都会有一些元素,属性用于对元素做出更具体的描述。

DOM型XSS

DOM型XSS漏洞是基于文档对象模型(Document Object Model)的一种漏洞。这种XSS与反射型XSS、持久型XSS在原理上有本质区别,它的攻击代码并不需要服务器解析响应,触发XSS靠的是浏览器端的DOM解析。客户端上的JavaScript脚本可以访问浏览器的DOM并修改页面的内容,不依赖服务器的数据,直接从浏览器端获取数据并执行。在客户端直接输出DOM内容的时候极易触发DOM型XSS漏洞,如
document.getElementByld(“x” ).innerHTML、document.write等。
特点:非持久型
数据流向:URL->浏览器

DOM型XSS实操

初级难度:
在这里插入图片描述
可以发现每当这个下拉框中选择什么,default后面就会显示什么,那就使用报错语句进行测试:
在这里插入图片描述
这里可以看出,“default=”后面的内容就是页面要输出的内容。

中级难度:
在这里插入图片描述
然后查看页面源代码,发现输入的话,有一个尖角号闭合的问题:
在这里插入图片描述
现在尝试输入:123>< /option>< /select>< img src=1 οnerrοr=alert(111)>
在这里插入图片描述
高级难度:
在这里插入图片描述
在这里使用#对后面的内容进行过滤,数据库就不会对后面的内容进行操作,但是到达客户端的时候,会被浏览器解析,于是就显示到了页面上了。

http://www.mnyf.cn/news/44554.html

相关文章:

  • 网站怎么样做网络客服
  • 网站开发系统规划市场营销网络
  • 微信网站建设咨询营销推广软件
  • 怀柔做网站的吗腾讯广告平台
  • 购物网站建设目标概述网络推广营销网
  • 网站备案在哪儿百度如何推广网站
  • 可以做宣传的网站有哪些网络热词2023
  • 珠海哪里学网站开发宁波网站seo哪家好
  • bootstrap图片展示网站关键词林俊杰无损下载
  • 有什么教做甜品的网站seo搜索引擎优化实训总结
  • 商城类型的网站怎么做百度网页版进入
  • 网站有免费的域名和空间么东莞seo计费
  • wordpress 增加收录seo零基础教学视频
  • jsp动态网站建设代码网站推广的意义和方法
  • 做企业网站的头部什么配色注册一个网站
  • wordpress评论显示分页长春网站优化指导
  • 怎么做bbs论坛网站交换友情链接前后必须要注意的几点
  • 哪些网站做推广效果好肇庆seo优化
  • 免费ui网站百度投诉电话人工服务总部
  • 长春做网站外包合肥网络公司排名
  • 做好网站维护泉州seo优化
  • 上海网站建设运营站霸网络青岛百度seo
  • 洛阳做网站的公司优化seo是什么意思
  • 成都疫情最新数据消息深圳优化排名公司
  • 网站劫持必须做系统嘛北京网站优化体验
  • 企业内部网站设计天猫关键词排名怎么控制
  • 云伙伴小程序开发公司快速刷排名seo软件
  • 分析网络营销方式排名优化软件点击
  • 自助建站模板下载seo公司是什么意思
  • 建网站要使用哪些软件营销型网站定制