网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

新方法Xss代码绕过安全狗 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] 刚开始做入侵渗透时还不知道网站居然安装有安全狗,进去后台试试插弹窗代码,一插纳尼安全狗拦截了,本屌表示不服。喝了口昨天剩下的泡面汤,开操~~没啥好说明的,看过程!测试...

刚开始做入侵渗透时还不知道网站居然安装有安全狗,进去后台试试插弹窗代码,一插纳尼安全狗拦截了,本屌表示不服。喝了口昨天剩下的泡面汤,开操~~

没啥好说明的,看过程!



测试网站:



http://demo.a3cn.com/cpa3/index.asp

插入:

<script>alert('xss')</script>



不用想也知道给狗拦截了。

 

百度了一下过安全狗方法,表示无果。但很多提供答案的结果都来自黒吧安全网,所以就来了这儿自己一遍一遍的试咯!

终于试了插入:

<script>alert("2cto")</script>

表示成功了,真激动~~ 应该是目前的最新绕过狗狗的方法!

 

插好了,然后保存成功。去主页看看!

 



OK、就这样了!

修复方案:

这种事还是留给安全狗的白帽黑客技术人员修复吧

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论