XiaodiSec day036 Learn Note 小迪渗透学习笔记

ops/2024/9/25 10:40:12/

XiaodiSec day036 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

day36 XSS

老 XSS 所适用的环境是 IE 浏览器,早碰不到了

mxss 是比较老的漏洞,适用的环境是老版本的 QQ

uxss 早已修复,攻击浏览器

swf 的 xss

pdf 的 xss
pdf 中可以在动作中添加 javascript 内容如 alert(1)
可能产生 XSS 跨站攻击

将含有 xss 攻击的 pdf 上传到网上,如果 pdf 被下载则可能看到弹窗


http://www.ppmy.cn/ops/8121.html

相关文章

面试十三、malloc 、calloc、realloc以及new的区别

// 1 . 静态内存分配.bss 存储未初始化的全局变量和静态变量,在编译时被分配空间,但不会被初始化。在程序启动时,系统会将.bss段的数据初始化为零或者空值.data (静态数据区) : 存储已经初始化的全局变量和静态变量(静态局部和静态…

K8s: 在Pod里面对容器进行配额管理和相关原理

Pod里面对容器进行配额管理 在生产环境中,内存占用通常很大,如果里面有死循环,会导致内存和cpu过大导致影响其他pod运行资源 需要让资源在受控的环境下运行,一般都是加上 resources limits 的配置才能达到最佳实践 默认cpu是0.5…

React - 高级用法

React高级用法 Hooks Reducer useReducer: import React, { useReducer, useState } from react;const initialState { count: 0 };function reducer(state, action) {switch (action.type) {case increment:return { count: state.count 1 }case decrement:re…

如何合理利用多个中国大陆小带宽服务器?

我们知道在中国大陆带宽单价非常昂贵,一个1Mbps 带宽的机子一年就得卖好几百人民币,这是不值当的,当然我们可以去低价漂阿里云、腾讯云的轻量服务器,99包年,但是带宽太小很难崩。 所以,我们必须构建一个能够…

【Linux系统编程】第六弹---权限的概念

✨个人主页: 熬夜学编程的小林 💗系列专栏: 【C语言详解】 【数据结构详解】【C详解】【Linux系统编程】 目录 1、什么是权限 2、权限的本质 3、Linux中的用户 4、Linux中文件的权限 4.1、文件访问者的分类(角色) 4.2、文件类型和访问权…

入门产品经理你一定要知道的事(上)

产品(Product)是任何可以让人注意、获取、使用、或能够满足某种消费需求的东西。可以是实体产品、服务、人、组织、地点、思想等。 狭义上产品特指互联网产品,是关于软件、硬件的集合体。本期文章所说的产品是指互联网产品。 产品经理&#…

快速掌握Spring监控(Spring Boot admin)

监控 监控可视化监控平台Admin底层逻辑info 自定义端点 监控 监控的作用: 监控服务状态是否宕机监控服务运行指标(内存,虚拟机,线程,请求等)监控日志管理服务(服务下线) 监控的实…

Qt 6子窗口全屏显示

一、全屏显示效果 二、全屏相关函数 1,全屏显示函数 QWidget::showFullScreen(); // 此方法只对顶级窗口有效,对子窗口无效 2,恢复显示函数 QWidget::showNormal(); // 此方法也只对顶级窗口有效,对子窗口无效 3,最小化显示函…