变态重口极致另类在线-波多久久夜色精品国产-波多野结衣在线观看一区-波多野结衣在线观看一区二区-污污的网站免费阅读-污污视频网址

當前位置: 首頁IT技術(shù) → XSS攻擊數(shù)據(jù)如何提交

XSS攻擊數(shù)據(jù)如何提交

更多

今天給您介紹的是一個關(guān)于使用使用Tamper Data提交XSS攻擊數(shù)據(jù)的圖文介紹,Tamper Data 簡單易用,功能強大,可以用來查看和修改 HTTP/HTTPS 的頭部和 POST 參數(shù),模型web攻擊;可以用來跟蹤 HTTP 請求和響應并記時。

一. 簡介

作為 Firefox 的插件, Tamper Data 簡單易用,功能強大,可以用來查看和修改 HTTP/HTTPS 的頭部和 POST 參數(shù),模型web攻擊;可以用來跟蹤 HTTP 請求和響應并記時;

二. 使用

Tamper提供請求監(jiān)控和修改功能

2.1 請求監(jiān)聽

\

工具頁面分為:

監(jiān)控窗口:

firefox所有tab打開網(wǎng)頁發(fā)送的 HTTP 請求及其對應的響應都會被 Tamper Data 監(jiān)控下來(默認狀態(tài))

左下角窗口為每個請求的頭信息。類似Firebug。

右下角窗口為每個請求的返回頭信息,類似Firebug。請求返回的詳細信息,要通過鼠標右鍵 點擊http請求-view source來顯示。

注:Filter 可以只顯示指定域名的請求。

2.2 攔截請求

在點擊Start Tempar之后,會彈窗:

\

點擊Tamper:

\

右鍵,可以:添加新的請求參數(shù)、請求頭,在參數(shù)名上右鍵,可以彈出菜單,其中有 xss/sql/data 選項,xss有預定義xss script腳本。或者直接修改 參數(shù)對應的value。點擊確定之后,就會提交請求。

XSS攻擊示例

對接口,自定義皮膚:http://t.163.com/user.do?action=updateUserConfig進行非法數(shù)據(jù)提交(xss)

Start Tamper,點擊頁面的保存按鈕。

會彈窗:

\

"Tamper"操作:

\

修改為:

\

提交之后:

\

服務(wù)器返回555,后臺禁止 非法數(shù)據(jù)提交。

原理:

\

三. Tamper Option

默認不支持圖片攔截,可以在Option選項中啟用。Context Menu也可以添加一些自定義數(shù)據(jù)。

四. xss攻擊常用符號

[1] <>(尖括號)

[2] "(引號)

[3] '(單引號)

[4] %(百分比符號)

[5] ;(分號)

[6] ()(括號)

[7] &(& 符號)

[8] +(加號)

 

熱門評論
最新評論
發(fā)表評論 查看所有評論(0)
昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字數(shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)
主站蜘蛛池模板: 波多野结衣午夜 | 免费在线观看中文字幕 | 国产v在线在线观看羞羞答答 | 欧美日韩一区二区三区免费不卡 | 日本午夜精品一本在线观看 | 2019天天操天天干天天透 | 欧美日韩国产高清精卡 | 亚洲综合激情丁香六月 | 久久精品国产亚洲精品2020 | 麻豆国内精品久久久久久 | 波多野结衣与公中出中文字幕 | 成年人在线 | 久久国产综合精品欧美 | 欧美成人aaa大片 | aaa成人永久在线观看视频 | 黄色三级毛片网站 | 小黄视频网站 | 国产精品视_精品国产免费 国产精品视频a | 在线免费黄色片 | 欧美日韩国产成人精品 | 无遮挡1000部拍拍拍免费观看 | 成人网18免费网 | 毛片免费视频网站 | 午夜视频福利在线观看 | 成人在线看片 | 国产1区二区 | 五月婷婷免费视频 | 国产亚洲人成网站在线观看 | 九九热香蕉视频 | 亚洲制服丝袜在线观看 | www免费| 美女日批在线观看 | 日韩午夜片 | 丁香在线视频 | 欧美日韩亚洲色图 | 亚洲欧美成人综合 | 日韩视频在线一区 | 丁香天五香天堂园 | 欧美色欧美亚洲另类二区精品 | 中文字幕在线免费播放 | 免费人成网址在线观看国内 |