成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用Tamper Data提交XSS攻擊數據

安全 應用安全
作為 Firefox 的插件, Tamper Data 簡單易用,功能強大,可以用來查看和修改 HTTP/HTTPS 的頭部和 POST 參數,模型web攻擊;可以用來跟蹤 HTTP 請求和響應并記時

一. 簡介

作為 Firefox 的插件, Tamper Data 簡單易用,功能強大,可以用來查看和修改 HTTP/HTTPS 的頭部和 POST 參數,模型web攻擊;可以用來跟蹤 HTTP 請求和響應并記時;

二. 使用

Tamper提供請求監控和修改功能

2.1 請求監聽

\

工具頁面分為:

監控窗口:

firefox所有tab打開網頁發送的 HTTP 請求及其對應的響應都會被 Tamper Data 監控下來(默認狀態)

左下角窗口為每個請求的頭信息。類似Firebug。

右下角窗口為每個請求的返回頭信息,類似Firebug。請求返回的詳細信息,要通過鼠標右鍵 點擊http請求-view source來顯示。

注:Filter 可以只顯示指定域名的請求。

2.2 攔截請求

在點擊Start Tempar之后,會彈窗:

\

點擊Tamper:

\

右鍵,可以:添加新的請求參數、請求頭,在參數名上右鍵,可以彈出菜單,其中有 xss/sql/data 選項,xss有預定義xss script腳本。或者直接修改 參數對應的value。點擊確定之后,就會提交請求。

XSS攻擊示例

對接口,自定義皮膚:http://t.163.com/user.do?action=updateUserConfig進行非法數據提交(xss)

Start Tamper,點擊頁面的保存按鈕。

會彈窗:

\

"Tamper"操作:

\

修改為:

\

提交之后:

\

服務器返回555,后臺禁止 非法數據提交。

原理:

\

三. Tamper Option

默認不支持圖片攔截,可以在Option選項中啟用。Context Menu也可以添加一些自定義數據。

四. xss攻擊常用符號

[1] <>(尖括號)

[2] "(引號)

[3] '(單引號)

[4] %(百分比符號)

[5] ;(分號)

[6] ()(括號)

[7] &(& 符號)

[8] +(加號)

責任編輯:藍雨淚 來源: 紅黑聯盟
相關推薦

2016-09-30 20:16:44

2013-04-07 10:11:27

2010-09-13 10:14:30

2013-07-26 14:59:13

2017-05-16 14:25:28

2020-11-30 23:37:48

ReactXSS攻擊網絡攻擊

2013-01-11 17:33:46

2010-08-30 11:15:38

2011-08-30 14:48:02

2021-06-30 07:25:35

開發JavaXSS

2011-04-14 12:33:43

2024-09-27 08:25:47

2013-04-26 11:26:00

2017-09-19 15:45:39

2018-10-11 15:20:02

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2013-05-22 18:06:41

2017-06-14 16:08:31

2010-09-10 14:13:11

2012-11-15 09:51:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91久久精品一区二区二区 | 国产成人高清成人av片在线看 | 四虎成人免费电影 | 国产精品久久久久久久久久免费 | 精品日韩一区二区 | 日本三级在线网站 | 56pao在线 | 欧美日本一区 | 四虎永久免费黄色影片 | 91在线资源 | 一区精品国产欧美在线 | 欧美va大片 | 97精品一区二区 | 国产精品一区二区欧美 | 亚洲黄色在线免费观看 | 狠狠影院 | 日本h片在线观看 | 操操网站 | 成年人黄色一级毛片 | 亚洲精品一区二区三区蜜桃久 | 国产精品揄拍一区二区 | 手机在线一区二区三区 | 国产精品久久久久久久久免费樱桃 | 国产亚洲欧美日韩精品一区二区三区 | 精品视频一区二区 | av大全在线 | 久久久蜜桃一区二区人 | 97伦理影院| 中文字幕国产视频 | 国产玖玖 | 狠狠干天天干 | 国产伦精品一区二区三区高清 | 天堂成人国产精品一区 | 自拍亚洲 | 91av视频| 免费看91 | 天天影视色综合 | 视频在线一区二区 | 日韩一区在线播放 | 伊人二区 | 呦呦在线视频 |