XiaodiSec day014 Learn Note 小迪渗透学习笔记

XiaodiSec day014 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

day 14

输入输出类内容

php全局变量 server
mysql插入语法insert

搜索文件,提交表单
使用Php连接数据库,使用sql语句中的like 进行模糊查询

使用php查询内容,使用echo将内容打印到页面上

php中的连接符号是.,可以将php, html标签或引号冲突的语句连接起来

在搜索框中输入javascript 代码,若网站执行,就可能可以利用

在执行内容中输入,可能在页面中有显示,类似于你的搜索的'...'如下, 就可以在搜索框中输入可执行的js代码,在页面显示中查看执行结果

今天的视频已经把留言板做好了

存储型与反射型xss

index点击搜索执行了输入的js代码
blog将js代码存储到数据库,从数据库读取并渲染到页面时,执行了输入的js代码,只要刷新,就会执行
在留言板,搜索框等位置可能存在

php中的server用来获取访问信息

server[‘httprefer’]能获取请求的来源
Ip请求中的x-forwarded

相关推荐

  1. XiaodiSec day014 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       37 阅读
  2. XiaodiSec day011 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       37 阅读
  3. XiaodiSec day034 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       32 阅读
  4. XiaodiSec day024 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       37 阅读
  5. XiaodiSec day007 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       32 阅读
  6. XiaodiSec day027 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       40 阅读
  7. XiaodiSec day033 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       34 阅读
  8. XiaodiSec day031 Learn Note 渗透学习笔记

    2024-04-22 21:38:03       39 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-22 21:38:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-22 21:38:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-22 21:38:03       87 阅读
  4. Python语言-面向对象

    2024-04-22 21:38:03       96 阅读

热门阅读

  1. 微信小程序

    2024-04-22 21:38:03       37 阅读
  2. notepad++快捷键和宏录制

    2024-04-22 21:38:03       40 阅读
  3. stm32开发三、单片机关键字extern

    2024-04-22 21:38:03       34 阅读
  4. 云原生周刊:CNCF 2023 年度调查报告 | 2024.4.15

    2024-04-22 21:38:03       40 阅读
  5. OpenCV2之简单处理视频

    2024-04-22 21:38:03       37 阅读
  6. Uipath用计划任务启动 bat脚本语句

    2024-04-22 21:38:03       31 阅读
  7. 【C语言】归并排序算法实现

    2024-04-22 21:38:03       36 阅读
  8. Element-UI el-autocomplete带输入建议的输入框组件

    2024-04-22 21:38:03       42 阅读
  9. 正则表达式?: ?= ?! 的用法详解

    2024-04-22 21:38:03       68 阅读