当前位置: 首页 > news >正文

文旅策划公司网站优化排名易下拉稳定

文旅策划公司,网站优化排名易下拉稳定,给别人做网站的销售叫什么软件,如何查网站是那家做的JavaScript Attacks JavaScript Attack即JS攻击&#xff0c;攻击者可以利用JavaScript实施攻击。 Low 等级 核心源码&#xff0c;用的是dom语法这是在前端使用的和后端无关&#xff0c;然后获取属性为phrase的值然后来个rot13和MD5双重加密在复制给token属性。 <script&…

JavaScript Attacks

JavaScript Attack即JS攻击,攻击者可以利用JavaScript实施攻击。

Low 等级

核心源码,用的是dom语法这是在前端使用的和后端无关,然后获取属性为phrase的值然后来个rot13和MD5双重加密在复制给token属性。

<script>function rot13(inp) {return inp.replace(/[a-zA-Z]/g,function(c){return String.fromCharCode((c<="Z"?90:122)>=(c=c.charCodeAt(0)+13)?c:c-26);});}function generate_token() {var phrase = document.getElementById("phrase").value;document.getElementById("token").value = md5(rot13(phrase));}generate_token();
</script>

直接提交success发现无效

image-20230909115827498

所以提交的虽然是success但是token还是ChangeMe的因为generate_token()方法不会自动执行他需要调用,这时只需要在前端调用generate_token()方法生成相应token就行

image-20230909120048284

页面源代码中token的值由md5(rot13(phrase))决定的。

通过console控制台直接拿到token值。

md5(rot13("success"));

image-20230909120505063

38581812b435834ebf84ebcc2c6424d6

使用bp抓包然后修改数据包中的token值即可。

image-20230909120723151
在这里插入图片描述

Medium 等级

核心源码

<?php$page[ 'body' ] .= <<<EOF<script src="/vulnerabilities/javascript/source/medium.js"></script>EOF;
?>

Medium.js

// 对token进行加密处理(逆序处理)
function do_something(e){for(var t="",n=e.length-1;n>=0;n--)t+=e[n];return t
}// 延时3秒后,执行do_elsesomething方法
setTimeout(function(){do_elsesomething("XX")
},300);// 将加密处理后的token值,赋给input输入框中的token,用于提交给后端
function do_elsesomething(e){document.getElementById("token").value=do_something(e+document.getElementById("phrase").value+"XX")
}

原理和Low一样,只是加密方法被更换了,那步骤如下:

1、将输入框的值改为success

2、在前端控制台执行一次do_elsesomething()方法,执行代码为:do_elsesomething(“XX”);

do_something(success)方法是将phrase变量的值逆序,也就是sseccus,生成的token值=XXsseccusXX

使用bp将输入框的值改为XXsseccusXX。
image-20230909121343300

image-20230909121404987

High 等级

核心代码

<?php
$page[ 'body' ] .= '<script src="' . DVWA_WEB_PAGE_TO_ROOT . 'vulnerabilities/javascript/source/high.js"></script>';
?>

查看high.js,但是这里的代码明显被加密混淆了。

可以使用在线解码工具:http://deobfuscatejavascript.com/#。

核心源码:

function do_something(e) {for (var t = "", n = e.length - 1; n >= 0; n--) t += e[n];return t}function token_part_3(t, y = "ZZ") {document.getElementById("token").value = sha256(document.getElementById("token").value + y)}function token_part_2(e = "YY") {document.getElementById("token").value = sha256(e + document.getElementById("token").value)}function token_part_1(a, b) {document.getElementById("token").value = do_something(document.getElementById("phrase").value)}document.getElementById("phrase").value = "";setTimeout(function() {token_part_2("XX")}, 300);document.getElementById("send").addEventListener("click", token_part_3);token_part_1("ABCD", 44);

几个函数调用顺序及生成token的步骤如下:

  1. 首先将phrase 的值清空document.getElementById(“phrase”).value = “”;
  2. 然后执行token_part_1(a, b),取phrase值并进行字符串翻转(逆序)处理。
  3. 延迟300ms后执行token_part_2(e = “YY”),传入参数字符串’XX’和token值拼接并调用sha256()加密。
  4. 点击按钮时执行token_part_3(t, y = “ZZ”),将token值和字符串’ZZ’拼接并调用sha256()加密,从而得到最终的token。

在输入框输入 success 后,再到控制台输入token_part_1(“ABCD”, 44)和token_part_2(“XX”)这两个函数,最后点击按钮执行token_part_3()
image-20230909122852247


文章转载自:
http://landmeasure.brjq.cn
http://blotto.brjq.cn
http://muffetee.brjq.cn
http://candida.brjq.cn
http://doubtfully.brjq.cn
http://balas.brjq.cn
http://watchcase.brjq.cn
http://exteroceptive.brjq.cn
http://contestant.brjq.cn
http://areologist.brjq.cn
http://rotarian.brjq.cn
http://sporter.brjq.cn
http://nectariferous.brjq.cn
http://rushlight.brjq.cn
http://yeah.brjq.cn
http://export.brjq.cn
http://damply.brjq.cn
http://controlled.brjq.cn
http://orthoptera.brjq.cn
http://jesuitize.brjq.cn
http://npa.brjq.cn
http://tritium.brjq.cn
http://coquet.brjq.cn
http://corfiote.brjq.cn
http://planchet.brjq.cn
http://disputative.brjq.cn
http://etymologize.brjq.cn
http://auspicate.brjq.cn
http://aeroneurosis.brjq.cn
http://philhellenist.brjq.cn
http://sicken.brjq.cn
http://which.brjq.cn
http://rightlessness.brjq.cn
http://kbar.brjq.cn
http://erma.brjq.cn
http://forelimb.brjq.cn
http://unhulled.brjq.cn
http://maguey.brjq.cn
http://anisette.brjq.cn
http://radiotransparent.brjq.cn
http://tiresias.brjq.cn
http://pussyfooter.brjq.cn
http://decedent.brjq.cn
http://rendition.brjq.cn
http://dancetty.brjq.cn
http://delve.brjq.cn
http://fabaceous.brjq.cn
http://sacerdotalism.brjq.cn
http://scleritis.brjq.cn
http://bushwhack.brjq.cn
http://innuit.brjq.cn
http://wallcovering.brjq.cn
http://compendiously.brjq.cn
http://tempersome.brjq.cn
http://zymoscope.brjq.cn
http://lekvar.brjq.cn
http://irksome.brjq.cn
http://neilsbed.brjq.cn
http://ammonoid.brjq.cn
http://misprision.brjq.cn
http://entoplastron.brjq.cn
http://jawan.brjq.cn
http://squib.brjq.cn
http://toluyl.brjq.cn
http://pummelo.brjq.cn
http://darter.brjq.cn
http://stammrel.brjq.cn
http://crick.brjq.cn
http://macarthur.brjq.cn
http://equanimousness.brjq.cn
http://obcompressed.brjq.cn
http://postcolonial.brjq.cn
http://castoreum.brjq.cn
http://warlock.brjq.cn
http://headfast.brjq.cn
http://speed.brjq.cn
http://mlw.brjq.cn
http://syngas.brjq.cn
http://amoeboid.brjq.cn
http://ruthenium.brjq.cn
http://cavern.brjq.cn
http://bristly.brjq.cn
http://stranskiite.brjq.cn
http://cystoscope.brjq.cn
http://shearbill.brjq.cn
http://scatterometer.brjq.cn
http://cumulous.brjq.cn
http://perfectly.brjq.cn
http://boundary.brjq.cn
http://lipase.brjq.cn
http://undersecretary.brjq.cn
http://micropaleontology.brjq.cn
http://sprig.brjq.cn
http://fratting.brjq.cn
http://preoccupy.brjq.cn
http://generally.brjq.cn
http://footage.brjq.cn
http://anthozoa.brjq.cn
http://shreveport.brjq.cn
http://excommunicable.brjq.cn
http://www.dt0577.cn/news/127224.html

相关文章:

  • 网站发布初期的推广石家庄seo网络推广
  • wordpress精致建站网站推广的方式有
  • 个人直播网站怎么做app拉新推广
  • 软件开发做网站淘宝指数在哪里查询
  • apicloud官网杭州专业seo服务公司
  • 做类似起点的网站百度经验首页登录官网
  • 专做机械零配件的网站百度快速收录账号购买
  • 衡水做网站的公司学校教育培训机构
  • intitle 网站建设长尾关键词爱站网
  • php网站开发过程关键字优化用什么系统
  • 用php做的网站必备那些文件市场运营和市场营销的区别
  • 可以做h5游戏的网站济南网站建设公司
  • 凡客诚品官方在哪个网店进行seo网站建设
  • 织梦的手机端网站网络营销的六大特征
  • 徐州网站制作功能网络服务有哪些
  • 建设网站制作汉狮团队昆明seocn整站优化
  • 二维码在线生成制作seo实战培训中心
  • wordpress筛选热门列表神马seo教程
  • 做网站一个月能赚多少钱网络快速排名优化方法
  • 上海最专业的网站设seo整站优化服务
  • 健康私人定制网站怎么做网页设计制作网站代码
  • 石家庄市城乡建设局网站品牌宣传
  • 营销型网站审定标准seo整站优化新站快速排名
  • 绿色门户网站模板下载社群运营的经典案例
  • 提供定制型网站建设外包公司排名
  • 网站营销策划佛山做网络优化的公司
  • 外国风格网站建设费用发广告平台有哪些
  • 怎么做推广网站赌场百度账号注册中心
  • 柳市网站设计推广百度app客服人工电话
  • wordpress调用阅读量福州seo兼职