精品久久看,欧美成人久久一级c片免费,日本加勒比在线精品视频,国产一区二区三区免费大片天美,国产成人精品999在线,97理论三级九七午夜在线观看

當前位置: 首頁IT技術 → XSS攻擊數據如何提交

XSS攻擊數據如何提交

更多

今天給您介紹的是一個關于使用使用Tamper Data提交XSS攻擊數據的圖文介紹,Tamper Data 簡單易用,功能強大,可以用來查看和修改 HTTP/HTTPS 的頭部和 POST 參數,模型web攻擊;可以用來跟蹤 HTTP 請求和響應并記時。

一. 簡介

作為 Firefox 的插件, Tamper Data 簡單易用,功能強大,可以用來查看和修改 HTTP/HTTPS 的頭部和 POST 參數,模型web攻擊;可以用來跟蹤 HTTP 請求和響應并記時;

二. 使用

Tamper提供請求監控和修改功能

2.1 請求監聽

\

工具頁面分為:

監控窗口:

firefox所有tab打開網頁發送的 HTTP 請求及其對應的響應都會被 Tamper Data 監控下來(默認狀態)

左下角窗口為每個請求的頭信息。類似Firebug。

右下角窗口為每個請求的返回頭信息,類似Firebug。請求返回的詳細信息,要通過鼠標右鍵 點擊http請求-view source來顯示。

注:Filter 可以只顯示指定域名的請求。

2.2 攔截請求

在點擊Start Tempar之后,會彈窗:

\

點擊Tamper:

\

右鍵,可以:添加新的請求參數、請求頭,在參數名上右鍵,可以彈出菜單,其中有 xss/sql/data 選項,xss有預定義xss script腳本。或者直接修改 參數對應的value。點擊確定之后,就會提交請求。

XSS攻擊示例

對接口,自定義皮膚:http://t.163.com/user.do?action=updateUserConfig進行非法數據提交(xss)

Start Tamper,點擊頁面的保存按鈕。

會彈窗:

\

"Tamper"操作:

\

修改為:

\

提交之后:

\

服務器返回555,后臺禁止 非法數據提交。

原理:

\

三. Tamper Option

默認不支持圖片攔截,可以在Option選項中啟用。Context Menu也可以添加一些自定義數據。

四. xss攻擊常用符號

[1] <>(尖括號)

[2] "(引號)

[3] '(單引號)

[4] %(百分比符號)

[5] ;(分號)

[6] ()(括號)

[7] &(& 符號)

[8] +(加號)

 

熱門評論
最新評論
昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字數: 0/500 (您的評論需要經過審核才能顯示)
主站蜘蛛池模板: 欧美一进一出抽搐大尺度视频 | 60一70老太婆性视频 | 97免费在线 | 国产精品亚洲午夜一区二区三区 | 免费萌白酱国产一区二区三区 | 五月天精品 | 开心色99xxxx开心色 | 久久一区二区三区精品 | 日韩欧美在线精品 | 成人无遮挡毛片免费看 | 91久久婷婷国产综合精品青草 | 男人的天堂日本 | 国产成人综合久久亚洲精品 | 久久精品这里 | 免费在线黄视频 | 人人干视频在线观看 | 激情在线观看 | 国产高清一级视频在线观看 | 久久天天躁狠狠躁夜夜爽蜜月 | 一级高清 | 晚上看的www视频高清免费动漫 | 久久久99精品免费观看 | 精品一区 二区三区免费毛片 | 亚洲成精品动漫久久精久 | 五月婷婷激情小说 | 国产精品综合久成人 | 丁香花免费观看在线 | 日本国产一区在线观看 | 欧美激情视频网址 | 成人在线黄色 | 99ri在线视频 | 成人毛片免费视频 | 色婷婷电影网 | 精品国产一区二区三区不卡蜜臂 | 精品欧美成人高清在线观看2021 | 高清内谢 | 日韩视频欧美视频 | 精品无人区一区二区三 | 国产精品酒店视频 | 成年在线视频免费视频观看 | 免费成人毛片 |