首页 > 其他 > 详细

DAY16:XSS跨站脚本攻击2

时间:2019-10-09 22:51:59      阅读:119      评论:0      收藏:0      [点我收藏+]
一、AJAX基础
1. 什么是AJAX
技术分享图片
 
2. AJAX发送http请求
技术分享图片
GET请求
技术分享图片
POST请求
技术分享图片
获取服务器响应
技术分享图片

 

技术分享图片

 

 

3. XMLHttpRequest的onreadystatechange
技术分享图片
readystate
技术分享图片
status
技术分享图片

 

 

 
二、XSS其他利用
1. XSS利用
技术分享图片
XSS写配置文件getshell只有通过代码审计能发现,黑盒测试难以利用
 
 
三、XSS平台搭建和利用
1. 自己搭建XSS平台
(不建议搞站时使用自己搭建的平台,一旦被发现容易暴露)
 
2. XSS公用平台(一般使用这个)
 
 

DAY16:XSS跨站脚本攻击2

原文:https://www.cnblogs.com/niangaoSDS/p/11644705.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!