XiaodiSec day036 Learn Note 小迪渗透学习笔记

news/2024/9/24 23:24:58/

XiaodiSec day036 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

day36 XSS

老 XSS 所适用的环境是 IE 浏览器,早碰不到了

mxss 是比较老的漏洞,适用的环境是老版本的 QQ

uxss 早已修复,攻击浏览器

swf 的 xss

pdf 的 xss
pdf 中可以在动作中添加 javascript 内容如 alert(1)
可能产生 XSS 跨站攻击

将含有 xss 攻击的 pdf 上传到网上,如果 pdf 被下载则可能看到弹窗


http://www.ppmy.cn/news/1428238.html

相关文章

驱动开发-windows驱动设计目标

驱动程序和应用程序不一样的,由于其直接运行于windows r0级,故对于开发有更多和更严格的标准,一般会有以下一些常见的设计目标: 安全性、可移植性、可配置性、 可被中断、多处理器安全、可重用 IRP、 支持异步 I/O这些是基本目标。 1. 安全…

SpringBoot3 + Kotlin + mybatis-plus + Swagger3后端开发样例

前言: Kotlin 是一种在 JVM(Java 虚拟机)、Android 和浏览器端运行的静态类型编程语言。以下是关于 Kotlin 的总结介绍: 1、语言特性: 简洁性:Kotlin 旨在提供简洁且安全的代码,同时保持与 Jav…

SG-多项式平滑滤波器(Codesys完整源代码+算法详解)

1、PLC的一阶低通滤波器实现 PLC信号处理系列之一阶低通(RC)滤波器算法_一阶rc滤波器 数字-CSDN博客文章浏览阅读4.2k次。1、先看看RC滤波的优缺点 优点:采用数字滤波算法来实现动态的RC滤波,则能很好的克服模拟滤波器的缺点; 1、在模拟常数要求较大的场合这种算法显得更为…

【回溯】Leetcode 131. 分割回文串【中等】

分割回文串 给你一个字符串 s,请你将 s 分割成一些子串,使每个子串都是 回文串 。返回 s 所有可能的分割方案 示例 1: 输入: s “aab” 输出:[[“a”,“a”,“b”],[“aa”,“b”]] 解题思路 1、使用回溯算法来生…

黑客常用命令

环境变量 bat是批处理文件 复制命令行 ctrlc 鼠标右击 enter 粘贴 ctrlv 鼠标右击 域名是ip的另一种表现形式 ping www.baidu.com -n 2 ping2次 TTL值可以用于大概知道对方服务器操作系统类型 netstat -an net user显示系统的用户 net user abc adb /add 创建用户…

OpenAI、蚂蚁集团、谷歌、科大讯飞等联合编制大模型安全国际标准,已正式发布

4月15日-19日,第27届联合国科技大会在瑞士日内瓦召开。16日,在以“塑造AI的未来”为主题的AI边会上,世界数字技术院(WDTA)发布了一系列突破性成果,包括《生成式人工智能应用安全测试标准》和《大语言模型安…

Linux 认识与学习Bash——2

1 read 从键盘读取变量的值 read 后面不带变量,那么默认会给REPLY变量赋值 #!/bin/bash echo -n "请输入你的名字:" read name echo "欢迎您 $name" echo "----------------"echo -n "请输入你的名字2:&q…

双臂复合机器人平台叠方块例程使用与自启设置

睿尔曼双臂升降复合机器人平台,旨在为机器人教育提供强大的实训平台,该平台全自主研发,实现机器人建图导航、路径规划,机械臂运动学、动力学、轨迹规划、视觉识别等算法和应用,提供开放式的软件框架,为教学…