0%

Web常见类型

  • Web安全
  • 代码审计
  • 加解密
  • 脑洞题
  • 综合题
  • ……

信息泄露

阅读全文 »

PHP语法结构

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
#标准风格
<?php
echo "hello php";
?>

#短风格,需要修改php.ini中的 hort_open_tag = On 选项,重启服务器生效
<?
echo "hello php";
?>

#ASP风格,需要修改php.ini中的asp_tags = On 选项,重启服务器生效
<%
echo "hello php";
%>

#长风格
<script language='php'>
echo "hello php";
</script>
阅读全文 »

引用js代码

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
<!-- 包含于<script>和</script>标记内,嵌入到html文档中 -->
<html>
<body>
<script>
document.write("hello world");
</script>
</body>
<html>


<!-- 通过<script>标记的src属性链接到外部的js脚本文件 -->
<html>
<body>
<script src="1.js"></script>
</body>
<html>


<!-- 通过 JavaScript伪URL地址引入 -->
<html>
<body>
<input type="text" οnclick="javascript:alert('hello')">
</body>
<html>


<!-- 通过HTML文档事件处理程序引入 -->
<html>
<body>
<script>
function mess()
{
alert("hello");
}
</script>
<input type="button" οnclick="mess()">
</body>
</html>
阅读全文 »

HTML

HTML称为超文本标记语言,是一种标识性的语言。它包括一系列标签.通过这些标签可以将网络上的文档格式统一,使分散的Internet资源连接为一个逻辑整体。HTML文本是由HTML命令组成的描述性文本,HTML命令可以说明文字,图形、动画、声音、表格、链接等。

阅读全文 »

HTTP 简介

HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件, 图片文件, 查询结果等)。

阅读全文 »

XXE

XML External Entity 即XML外部实体注入攻击。是由于程序在解析输入的XML数据时,解析了攻击者伪造的外部实体,通过外部实体SYSTEM请求本地文件uri,通过某种方式返回本地的文件内容,导致了XXE漏洞。漏洞形成的标志性函数:例如PHP中的simplexml_load_string或者simplexml_load_file,默认情况下都会解析外部实体。

阅读全文 »

0

一天5题

2020-1-14

Level 1

直接输入<script>alert('杨子桢')</script>注入

1-1

注入成功

1-2

Level 2

2-1

有一个输入框,先输入<script>alert('杨子桢')</script>,注入失败

阅读全文 »