小迪自用web筆記29

PHP刷新是點擊刷新之后原來的圖片替換掉,換成新的圖片。

?把inhoneJPG給替換掉

如果這個圖片是由用戶可自定義輸入的話,可xss漏洞應用。

因為這段代碼本質邏輯是點擊刷新之后。就執行update方法中的代碼,而這個方法中存儲的是。截取IMG,并且將S中的Src圖片替換成用戶輸入的東西,把原本的圖片路徑換成用戶輸入的東西。

如果下面的代碼能改,還失敗的話,那么就可能是瀏覽器的問題,那就沒啥轍了。

會在哪里產生?

?

document技術點了之后會修那個值,一些事件觸發之后就會發生更改和變動。

?這個是需要寫入了內容,另外一邊就會實時翻譯,這邊改了之后,另外一邊也會實時更改。

?輸入之后。

?一些事件觸發之后,另一個東西會變動,我覺得他是把另一邊的英文替換成了中文。

?

?可以找到文件上傳的功能,然后點擊去看。

?

?找到(Text translate文本翻譯)接收的東西,然后可以看到一個翻譯ID,然后再用這個翻譯ID關鍵字查詢。

?那就可以各種xs s注入,比如得到域名之類的。

?但直接寫會過濾,

?但鼠標點擊之后就變了,因為它是一個事件,他這個是檢測鼠標焦點事件。

等你把鼠標放上去的時候,它就會嘗試著翻譯,于是就執行了。

左到右有過濾,右到左沒過濾。

漏洞的本質是交互。

Ctrl shift+f搜索。

?

逆向

隨便登錄一下

?復制下來

看前端代碼,它是以什么發生的?

?

?

↑發現name=number medio,他是以這個參數名發送的。

全局搜索這個參數名。代碼審計發現邏輯。

?

斷點測試

?

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/95817.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/95817.shtml
英文地址,請注明出處:http://en.pswp.cn/web/95817.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

WPS--專業pj版

下載 下載鏈接 解壓后 安裝 默認安裝 激活 輸入解壓后文件中的激活碼

Android Framework智能座艙面試題

目錄 1.談一談你對binder機制的理解?它為什么是Android中最重要的IPC通信方式?與其他IPC(Socket、共享內存)通信方式相比有哪些優勢? 2.如果你需要新提供的車載硬件(比如:一個座椅震動馬達)提供系統級別支持應該怎么做? 3.你了解Android與QNX共存方案的實現方式嗎?他們…

[CISCN2019 華北賽區 Day1 Web1]Dropbox

TRY 首先上傳和刪除文件抓包,可以發現upload.php和delete.php,只允許上傳gif png jpg后綴的文件。但是上傳的文件并沒有辦法訪問,不過可以下載,抓包發現下載的時候請求體是文件名,嘗試能不能通過路徑穿越獲取源碼&…

網站管理后臺

這里套用的模板為 楓雨在線 在寶塔面板左側選擇菜單欄文件 在根目錄下找到www文件夾,點擊進入wwwroot文件夾,隨后能看到域名文件夾,里面有一下初始內容,可以全部刪掉,留下 .user.ini 文件 點擊上傳,將…

一款免費易用且打造的全功能媒體播放器

zyfun[zyplayer]是一款免費易用且打造的全功能媒體播放器, 致力于提供流暢、高效的跨平臺娛樂體驗。 注意:播放源請自行查詢,或者聯系博主。 下載:軟件下載 在線體驗可暫時使用:https://tv.snowytime.cn 密碼為123456 🎉 功能亮點…

【AI產品思路】AI 原型設計工具橫評:產品經理視角下的 v0、Bolt 與 Lovable

本文原創作者:姚瑞南 AI-agent 大模型運營專家/音樂人/野生穿搭model,先后任職于美團、獵聘等中大廠AI訓練專家和智能運營專家崗;多年人工智能行業智能產品運營及大模型落地經驗,擁有AI外呼方向國家專利與PMP項目管理證書。&#…

計算機視覺(九):圖像輪廓

在計算機視覺(Computer Vision, CV)中,圖像輪廓(Image Contour)是圖像中物體邊界的重要表現形式。它不僅能描述物體的形狀特征,還能為目標識別、目標檢測、圖像分割、場景理解、三維重建等任務提供重要依據…

ThinkPHP 6框架常見錯誤:htmlentities()函數參數類型問題解決

在ThinkPHP 6框架中,htmlentities() 函數是一個常用的PHP函數,用于將字符轉換為HTML實體。這個函數通常在輸出內容到瀏覽器時使用,以防止跨站腳本(XSS)攻擊。然而,在使用過程中可能會遇到參數類型問題。錯誤…

網絡通信 IO 模型學習總結基礎強化

網絡通信概念網絡通信因為要處理復雜的物理信號,錯誤處理等,所以采用了分層設計。為什么要采用分層設計?1. 每層可以獨立開發,測試和替換;2. 發生問題也可以快速定位到具體層次;3. 協議標準化,不…

【ComfyUI】深度 ControlNet 深度信息引導生成

今天給大家演示一個結合 ControlNet 深度信息的 ComfyUI 建筑可視化工作流。整個流程通過引入建筑專用的權重模型和深度控制網絡,使得生成的建筑圖像不僅具備高質量和超寫實的細節,還能精確遵循輸入圖片的結構特征。在這個案例中,模型加載、文…

Python數據可視化科技圖表繪制系列教程(六)

目錄 散點圖1 散點圖2 添加線性回歸線的散點圖 自定義點形狀的散點圖 不同樣式的散點圖 抖動散點圖 邊際圖 邊緣為直方圖的邊際圖 邊緣為箱線圖的邊際圖 曼哈頓圖 【聲明】:未經版權人書面許可,任何單位或個人不得以任何形式復制、發行、出租、…

spring AI 的簡單使用

1. 引入 Spring 官?推出的?個穩定版??智能(AI)集成框架. 旨在幫助 Java/Spring 開發者更便捷地在企業級應?中集成 AI 能? (如?語?模型、機器學習、向量數據庫、圖像?成等)。 它主要提供了以下功能: ? ?持主要的AI模型提供商, ?如 Anthropic、OpenAI、M…

圖像去霧:從暗通道先驗到可學習融合——一份可跑的 PyTorch 教程

一、為什么“去霧”依然是好課題? 真實需求大:手機拍照、自動駕駛、遙感、監控都要在惡劣天氣下成像。 數據集相對干凈:與通用目標檢測相比,去霧只有“有霧/無霧”一對圖像,標注成本低。 傳統與深度并存:…

Ubuntu 22.04.1上安裝MySQL 8.0及設置root密碼

安裝MySQL 8.0 在 Ubuntu 22.04.1 系統需要遵循幾個明確的步驟,并在安裝過程中配置root密碼,以下是詳細的過程和相關的注意事項。步驟 1: 更新系統 使用終端更新系統軟件包列表以確保所有的包是最新的。sudo apt update sudo apt upgrade步驟 2: 安裝MyS…

用?content-visibility?即刻提速:那個被你忽略的 CSS 性能杠桿

我有一支技術全面、經驗豐富的小型團隊,專注高效交付中等規模外包項目,有需要外包項目的可以聯系我🔍 引言長頁面、信息密集、滾動遲滯?**content-visibility** 這項相對較新的 CSS 屬性,允許瀏覽器跳過視口外元素的渲…

字符串(2)

4.字符串的常見函數代碼#include <stdio.h> #include <string.h> int main() {char* str1 "abc";char str2[100] "abc";char str3[5] { q,w,e,r ,\0 };printf("---------------------strlen&#xff08;長度&#xff09;-------------…

案例分享|企微智能會話風控系統:為尚豐盈鋁業筑牢溝通安全防線

企微智能會話安全風險分析系統是一款基于企業微信原生集成的高性能處理平臺&#xff0c;其核心在于通過智能監測和AI風險識別技術&#xff0c;對員工與內外部客戶的聊天內容進行多模態分析&#xff08;涵蓋文本、圖片、語音、視頻、文件等多種形式&#xff09;&#xff0c;利用…

Paimon——官網閱讀:配置

配置(Maintenance) 系統表 表特定系統表 表特定系統表包含關于每個表的元數據和信息&#xff0c;例如創建的快照以及正在使用的選項。用戶可以通過批量查詢來訪問系統表。 目前&#xff0c;Flink、Spark、Trino 和 StarRocks 支持查詢系統表。 在某些情況下&#xff0c;表…

阿里云對象存儲OSS的使用

文章目錄注冊阿里OSS注冊并登錄阿里云賬號開通對象存儲OSS創建Bucket修改權限創建AccessKey全局存儲到你的計算機(可以跳過)查看官方文檔(可以跳過)SSM使用引入依賴在spring-mvc.xml中加入配置創建上傳工具類AliOssUtil響應工具類ResultJSON編寫controller編寫前端代碼使用Elme…

香港云主機常見使用問題匯總

本文主要為初次或正在接觸香港云主機的用戶介紹&#xff0c;對于香港云服務器的一些問題進行解答&#xff0c;幫助用戶更好的了解香港云主機&#xff0c;熟悉香港云主機。1.香港云主機是否需要備案?香港云主機無需進行像內地服務器那樣的 ICP 備案&#xff0c;可直接部署使用。…