当前位置: 首页 > news >正文

XSS靶场实战(工作wuwuwu)

knoxss

knoxss

Single Reflection Using QUERY of URL

——01

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

测试标签

<script>alert(666666)</script>

在这里插入图片描述

——02: "

在这里插入图片描述

在这里插入图片描述

<h1>test</h1>

在这里插入图片描述
没有反应,查看源码
在这里插入图片描述
现在需要闭合双引号,我计划还是先搞标签

"><h1>test</h1>

在这里插入图片描述
标签上:

"><script>alert(666666)</script>

在这里插入图片描述
在这里插入图片描述

——03: ’

在这里插入图片描述

<h1>test</h1>

在这里插入图片描述

闭合","被实体编码
在这里插入图片描述

'闭合
在这里插入图片描述

'>来闭合

'><h1>test</h1>

在这里插入图片描述
不多的时候:
在这里插入图片描述

标签上:

'><script>alert(666666)</script>

在这里插入图片描述
在这里插入图片描述

——04:" + input属性

在这里插入图片描述
在这里插入图片描述

<h1>test</h1>

在这里插入图片描述

"闭合
在这里插入图片描述
发现"闭合了,但是标签无法被闭合,只能看属性

找到 input 对应的xss属性

<input autofocus onfocus=alert(1)>

使用

"autofocus onfocus=alert(1) b="

在这里插入图片描述
刷新页面就触发!

——05: ’ + input

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

"闭合
'

‘闭合
在这里插入图片描述
闭合,但是 > 被实体编码

属性

' autofocus onfocus=alert(1) b="

'后面是否有空格 都行
在这里插入图片描述

——06

页面看不到
在这里插入图片描述
①源码搜索到:
在这里插入图片描述

再去前面找到对应的,未来edit as html

②直接搜索也可(ctrl + F)
在这里插入图片描述

<h1>test</h1>

在这里插入图片描述

"闭合
在这里插入图片描述

使用属性

" autofocus onfocus=alert(1) b="

在这里插入图片描述
自己赋值了

相关文章:

XSS靶场实战(工作wuwuwu)

knoxss knoxss Single Reflection Using QUERY of URL ——01 测试标签 <script>alert(666666)</script>——02: " <h1>test</h1>没有反应&#xff0c;查看源码 现在需要闭合双引号&#xff0c;我计划还是先搞标签 "><h1>tes…...

DNA复制过程3D动画教学工具

DNA复制过程3D动画教学工具 访问工具页面: DNA复制动画演示 工具介绍 我开发了一个交互式的DNA复制过程3D动画演示工具&#xff0c;用于分子生物学教学。这个工具直观展示了&#xff1a; DNA双螺旋结构的解旋过程碱基互补配对原理半保留复制机制完整的复制周期动画 主要特点…...

在Mybatis中写sql的常量应用

下面示例把原来写死的 1、2、3 都替换成了绑定好的常量&#xff0c;同时额外演示了如何把第五个状态也一起统计&#xff08;如果你的 DTO 没有对应字段&#xff0c;也可删掉相应那一行&#xff09;。 <!-- 1. 定义可复用的常量绑定 --> <sql id"DeviceStatusCon…...

一次讲明白SaaS、PaaS、IaaS、aPaaS、iPaaS、RaaS、RPAaaS

在数字化浪潮与5G技术的强势驱动下&#xff0c;各行业对云服务的需求正呈现出井喷式增长态势&#xff0c;众多企业纷纷投身云服务的怀抱&#xff0c;以期在激烈的市场竞争中抢占先机。而谷云科技作为iPaaS领域的佼佼者&#xff0c;也在这股浪潮中大放异彩&#xff0c;助力企业实…...

RTDETRv2 pytorch训练

RTDETRv2 pytorch训练 1. 代码获取2. 数据集制作3. 环境配置4. 代码修改1&#xff09;configs/dataset/coco_detection.yml2) configs/src/data/coco_dataset.py3&#xff09;configs/src/core/yaml_utils.py4&#xff09;configs/rtdeterv2/include/optimizer.yml 5. 代码训练…...

Unity3D仿星露谷物语开发39之非基于网格的光标

1、目标 当鼠标移动到reapable scenary&#xff08;可收割庄稼&#xff09;上方时&#xff0c;光标会变成十字架。 之前章节中&#xff0c;Grid有Dug/Watered属性&#xff0c;光标移动上方时会显示方框。 而这次的功能并非基于Grid的属性&#xff0c;而是基于scenary&#x…...

什么是 MCP?AI 应用的“USB-C”标准接口详解

目录 &#x1f9e9; 什么是 MCP&#xff1f;AI 应用的“USB-C”标准接口详解 &#x1f4cc; 背景与动机 &#x1f9e0; 核心概念 &#x1f3d7;️ 技术架构 &#x1f680; 应用场景 &#x1f9e9; 什么是 MCP&#xff1f;AI 应用的“USB-C”标准接口详解 &#x1f4cc; 背…...

狼人杀中的智能策略:解析AI如何理解复杂社交游戏

想要掌握如何将大模型的力量发挥到极致吗&#xff1f;叶梓老师带您深入了解 Llama Factory —— 一款革命性的大模型微调工具&#xff08;限时免费&#xff09;。 1小时实战课程&#xff0c;您将学习到如何轻松上手并有效利用 Llama Factory 来微调您的模型&#xff0c;以发挥其…...

10 基于Gazebo和Rviz实现导航仿真,包括SLAM建图,地图服务,机器人定位,路径规划

在9中我们已经实现了机器人的模块仿真&#xff0c;现在要在这个基础上实现SLAM建图&#xff0c;地图服务&#xff0c;机器人定位&#xff0c;路径规划 1. 还是在上述机器人的工作空间下&#xff0c;新建功能包&#xff08;nav&#xff09;&#xff0c;导入依赖 gmapping ma…...

jmeter-Beashell获取请求body data

在使用JMeter的BeanShell处理器或BeanShell断言中获取HTTP请求的body数据&#xff0c;可以通过几种方式实现。下面是一些常用的方法&#xff1a; 方法1&#xff1a;使用prev变量 在BeanShell处理器或断言中&#xff0c;prev变量可以用来访问最近的sampler&#xff08;采样器&…...

区块链密码学核心

文章目录 概要1. 基础密码学哈希函数&#xff08;Hash Function&#xff09;对称加密与非对称加密数字签名&#xff08;Digital Signature&#xff09;密钥管理 2. 区块链专用密码学技术零知识证明&#xff08;Zero-Knowledge Proof, ZKP&#xff09;同态加密&#xff08;Homom…...

Git 多账号切换及全局用户名设置不生效问,GIT进行上传无权限问题

解决 Git 多账号切换及全局用户名设置不生效问题 在软件开发过程中&#xff0c;我们经常会使用 Git 进行版本控制。有时&#xff0c;我们需要在同一台机器上管理多个 Git 账号&#xff0c;最近我在进行使用git的时候因为项目要进行上传的不同的git账号&#xff0c;但是通过本地…...

阿里云服务迁移实战: 04-IP 迁移

普通过户 如资料过户按量付费EIP所述&#xff0c;如果原账号是个人账号&#xff0c;则目标账号无限制&#xff0c;如果原账号是企业账号&#xff0c;则目标账号必须为相同认证主体的企业账号。 其主要操作就是&#xff0c;在原账号发起过户&#xff0c;在新账号接收过户。具体…...

探索PyTorch中的空间与通道双重注意力机制:实现concise的scSE模块

探索PyTorch中的空间与通道双重注意力机制&#xff1a;实现concise的scSE模块 在深度学习领域&#xff0c;尤其是在计算机视觉任务中&#xff0c;特征图的注意力机制变得越来越重要。近期&#xff0c;我在研究一种结合了通道和空间两种注意力机制的模块——Concise Spatial an…...

关闭正点原子atk-qtapp-start.service

# 查找相关服务 systemctl list-units --typeservice --staterunning # 查看详细信息 systemctl status atk-qtapp-start.service >> ● atk-qtapp-start.service - Qt App Start …...

[按键安卓ios脚本辅助插件开发]数组排序函数例子

按键安卓ios工具辅助脚本插件开发教程&#xff0c;教程目的是让大家掌握Lua基本语法与按键精灵手机版的插件开发制作。 在按键精灵中排序需要我们自己写算法实现&#xff0c;例如快速排序&#xff0c;冒泡排序等&#xff0c;而在Lua中有内置的table.sort()排序命令。 这个命令…...

【BotSharp框架示例 ——实现聊天机器人,并通过 DeepSeek V3实现 function calling】

BotSharp框架示例 ——实现聊天机器人&#xff0c;并通过 DeepSeek V3实现 function calling 一、一点点感悟二、创建项目1、创建项目2、添加引用3、MyWeatherPlugin项目代码编写4、WeatherApiDefaultService项目代码编写5、WebAPI MyWeatherAPI 的项目代码编写6、data文件夹中…...

记录一个单独读取evt.bdf的方法

问题描述 之前只能使用eeglab的工具&#xff0c;读取博瑞康达的data.bdf和evt.bdf时&#xff0c;使用的是eeglab的下面这个读取文件的插件。 evt.bdf使用记事本文件查看是乱码的形式。 实现方法 事实上&#xff0c;我们可以直接对这个文件的16进制进行解析。 对文件的位和…...

是否想要一个桌面哆啦A梦的宠物

是否想拥有一个在指定时间喊你的桌面宠物呢&#xff08;手动狗头&#xff09; 如果你有更好的想法&#xff0c;欢迎提出你的想法。 是否考虑过跟开发者一对一&#xff0c;提出你的建议&#xff08;狗头&#xff09;。 https://wwxc.lanzouo.com/idKnJ2uvq11c 密码:bbkm...

防爆风扇储能轴流风机风量风压如何保障通风安全?

在化工车间、煤矿巷道等高危环境中&#xff0c;通风安全是保障生产与人员生命安全的关键防线。防爆风扇储能轴流风机凭借独特的风量风压设计与性能优势&#xff0c;成为守护通风安全的可靠屏障。那么&#xff0c;它究竟是如何发挥作用的呢?​ 从风量设计来看&#xff0c;防爆风…...

Centos 7系统 宝塔部署Tomcat项目(保姆级教程)

再看文章之前默认已经安装好系统&#xff0c;可能是云系统&#xff0c;或者是虚拟机。 宝塔安装 这个比较简单&#xff0c;参考这个老哥的即可&#xff1a; https://blog.csdn.net/weixin_42753193/article/details/125959289 环境配置 进入宝塔面板之后会出现环境安装&…...

Electron读取本地文件

在 Electron 应用中&#xff0c;可以使用 Node.js 的 fs 模块来读取本地文件。以下是如何实现这一功能的详细步骤。 1. 设置项目结构 假设你的项目目录如下&#xff1a; my-electron-app/ ├── main.js ├── index.html └── renderer.js2. 使用 fs 模块读取文件 在主…...

Plesk 下的 IP 地址管理

Plesk是一个方便管理的控制面板&#xff0c;可以简化网站主机和服务器数据中心的自动化管理。它专为提供Windows和Linux服务器的供应商设计。Plesk面板适用于虚拟主机和独立服务器 服务器管理员可以使用Plesk来配置新网站、电子邮件系统和转售商账户&#xff0c;也可以通过Ple…...

基于STM32、HAL库的DS28E15P安全验证及加密芯片驱动程序设计

一、简介: DS28E15P是Maxim Integrated (现为Analog Devices)生产的一款1-Wire EEPROM芯片,具有以下特点: 1-Wire接口通信,仅需单根数据线加地线 1024位(128字节)EEPROM存储器 每个器件具有唯一的64位ROM ID 工作电压范围:2.8V至5.25V 内置CRC16校验功能 可编程写保护功能…...

浅析localhost、127.0.0.1 和 0.0.0.0的区别

文章目录 三者的解释三者的核心区别总结使用场景示例什么是回环地址常见问题开发工具中的地址使用为什么开发工具同时支持localhost和127.0.0.1&#xff1f;实际应用示例VSCode中的Live Server插件VSCode中的VUE项目IDEA中的Spring Boot应用 最佳实践建议 localhost、 127.0.0…...

antd+react实现html图片预览效果

import { Image } from ‘antd’; import { useEffect, useRef, useState } from ‘react’; import styles from ‘./index.module.less’; interface PreviewHtmlWithImagesProps { htmlContent: string; } const PreviewHtmlWithImages: React.FC ({ htmlContent }) >…...

【React】轻松掌握 React 中 useEffect的使用

你有没有想过&#xff0c;为什么你的 React 组件能够轻松应对周围发生的变化&#xff0c;比如每当有新数据到来时自动更新&#xff0c;或者处理可以动态响应实时事件的组件&#xff1f;这就是 useEffect 的用武之地&#xff01;这个强大的钩子&#xff08;Hook&#xff09;就像…...

请简述一下什么是 Kotlin?它有哪些特性?

1 JVM 语言的共性&#xff1a;编译成字节码文件 Kotlin 和 Java 同属于 JVM&#xff08;Java Virtual Machine&#xff09;语言&#xff0c;它们的代码最终都会被编译成 JVM 字节码&#xff08;.class&#xff09;文件。 编译流程&#xff1a; Kotlin 编译&#xff1a;Kotli…...

Post与Get以及@Requestbody和@Pathvariable标签的应用

Post的使用场景&#xff1a;简单来讲适用于有安全性限制的&#xff0c;因为post请求的内容会被存在某个封装内容中&#xff08;比如表单、jason格式等&#xff09;&#xff0c;这部分内容是不会被浏览器的cache所捕捉&#xff0c;安全性较强。 Get的使用场景&#xff1a;与pos…...

基于tabula对pdf中的excel进行识别并转换成word(三)

上一节中是基于PaddleOCR对图片中的excel进行识别并转换成word优化&#xff0c;本节改变思路&#xff0c;直接从pdf中读取表格的信息&#xff0c;具体思路如下所述。 PDF中的表格数据如下截图所示&#xff1a; 一、基于tabula从PDF中提取表格 df_list tabula.read_pdf("…...

k8s集群环境部署业务系统

k8s集群环境部署业务系统&#xff0c;通过shell脚本整合部署过程&#xff0c;简化部署流程。操作流程如下&#xff1a; A&#xff0c;B为业务系统服务名。 一.部署前准备。在k8s集群各节点执行该脚本&#xff0c;完成业务系统镜像加载。 #!/bin/bash # 1.删除deployment ech…...

MySQL 8.4.4 安全升级指南:从漏洞修复到版本升级全流程解析

目录 二、升级前关键注意事项 1. 数据安全与备份 2. 版本兼容性与路径规划 三、分步升级操作流程 1. 环境预检与准备 2. 安装包部署 3. 强制升级组件 4. 验证与启动 一、背景与必要性 近期安全扫描发现生产环境的 MySQL 数据库存在多个高危漏洞(CVE 详情参见Oracle 官…...

“假读“操作在I2C接收流程中的原因

在I2C接收流程中&#xff0c;"假读"操作是NXP I2C控制器工作特性要求的必要操作&#xff0c;具体原因如下&#xff1a; // 接收函数关键代码 void i2c_master_read(I2C_Type *base, unsigned char *buf, unsigned int size) {// ...dummy base->I2DR; /* 假读 *…...

TA学习之路——2.3图形的HLSL常用函数详解

1.基本数学运算 函数作用max(a,b)返回a,b值中较大的那个min(a,b)返回a,b值中较小的那个mul(a,b两变量相乘,常用于矩阵abs(a)返回a的绝对值sqrt(x)返回x的平方根rsqrt(x)返回x的平方根的倒数degrees(x)将弧度转成角度radians(x)将角度转成弧度noise(x)噪声函数1.1 创建一个测试…...

Python数据容器:数据容器的分类、数据容器特点总结、各数据容器遍历的特点、数据容器通用操作(统计,转换,排序)

目录 数据容器的分类 数据容器特点总结 数据容器遍历的特点 通用操作 通用统计len()、max()、min() 通用转换list()、tuple()、str()、set() 通用排序sorted 数据容器的分类 分类&#xff1a; 是否支持下标索引 支持&#xff1a;列表、元组、字符串-序列类型不支持&…...

FastAPI的发展历史

参考&#xff1a;https://zhuanlan.zhihu.com/p/710831974 FastAPI 于 2019 年发布&#xff0c;由 Sebastian Ramirez 创建。他是 Pydantic 框架的创建者&#xff0c;也是多个开源项目的贡献者。 FastAPI 的设计初衷是为了解决 Python Web 框架在数据类型验证和文档生成方面的问…...

本地大模型编程实战(28)查询图数据库NEO4J(1)

本文将基于langchain 框架&#xff0c;用LLM(大语言模型)查询图数据库NEO4J。 使用 qwen2.5 做实验&#xff0c;用 llama3.1 查不出内容。 文章目录 安装 NEO4J准备图数据查询图数据总结代码 安装 NEO4J 参见&#xff1a;在windows系统中安装图数据库NEO4J 。 准备图数据 我…...

从厨房到云端:从预制菜到云原生

小美&#xff1a;小猿&#xff0c;你最近在忙什么呢&#xff1f;看你总是加班。 小猿&#xff1a;唉&#xff0c;公司在搞什么“云原生”改造&#xff0c;说是要把我们的应用搬到云上&#xff0c;搞得我头都大了。 小美&#xff1a;云原生&#xff1f;听起来很高大上啊&#…...

单片机-89C51部分:9、串行口通讯

飞书文档https://x509p6c8to.feishu.cn/wiki/WSh3wnADkixHspk7kc8c5esRnad 一、什么是串口&#xff1f;它的作用&#xff1f; 串行口&#xff0c;简称为串口&#xff0c;什么是串口&#xff1f;它的作用是什么&#xff1f; 两个人交流&#xff0c;一般通过在说话在空气中产生…...

C++程序退出时的对象析构陷阱:深度解析与避坑指南

C++程序退出时的对象析构陷阱:深度解析与避坑指南​ 一、从诡异案例说起:局部对象为何"神秘消失"?二、全局对象 vs 局部对象1. 全局对象生命周期2. 局部对象生命周期三、程序终止的两种姿势:exit() vs return四、atexit():最后的救命稻草1.基础用法2. 核心特性3…...

为什么 Vite 速度比 Webpack 快?

一、webpack会先进行编译&#xff0c;再运行&#xff0c;vite会直接启动&#xff0c;再按需编译文件。 首先看两张图&#xff0c;可以清晰的看到&#xff0c;上面的图是webpack编译过的&#xff0c;而下面的图是vite直接使用工程内文件。 二、区别于Webpack先打包的方式&am…...

指针变量存放在哪?

指针的存储位置取决于其声明方式和作用域&#xff0c;以下是详细分析&#xff1a; 1. 栈&#xff08;Stack&#xff09; 局部指针变量&#xff1a;在函数内部声明的指针&#xff08;非静态&#xff09;&#xff0c;作为局部变量存储在栈中。void func() {int *p; // p本身存储…...

Kafka 消息可靠性深度解析:大流量与小流量场景下的设计哲学

在分布式消息系统的设计中&#xff0c;消息可靠性保障本质上是系统在一致性、可用性、吞吐量三者之间动态博弈的结果。Kafka作为现代流式架构的核心组件&#xff0c;其消息可靠性机制在不同流量场景下呈现出截然不同的设计哲学。本文将从系统设计原理层面&#xff0c;解构大流量…...

python数据分析(六):Pandas 多数据操作全面指南

Pandas 多数据操作全面指南&#xff1a;Merge, Join, Concatenate 与 Compare 1. 引言 在数据分析工作中&#xff0c;我们经常需要处理多个数据集并将它们以各种方式组合起来。Pandas 提供了多种强大的多数据操作方法&#xff0c;包括合并(merge)、连接(join)、连接(concaten…...

在K8S迁移节点kubelet数据存储目录

默认k8s节点kubelet数据目录在 /var/lib/kubelet&#xff0c;如果在部署前没有做好规划&#xff0c;其实默认就存储在系统盘/分区下了&#xff0c;这样会导致一个问题&#xff0c;如果数据量过大会导致kubelet服务异常&#xff0c;其次&#xff0c;系统盘下有一些系统服务引用&…...

k8s 学习记录 (六)_Pod 污点和容忍性详解

一、前言 在 Kubernetes 集群中&#xff0c;我们已经了解了节点亲和性和 Pod 亲和性&#xff0c;它们在 Pod 调度方面提供了很大的灵活性。今天&#xff0c;我们来探讨另外两个重要的概念 ——Pod 污点&#xff08;Taints&#xff09;和容忍性&#xff08;Tolerations&#xf…...

hutools工具类中isNotEmpty与isNotBlank区分

基于以下两种情况。在判断的变量是String类型时&#xff0c; 判断是否为空&#xff0c;推荐使用isNotBlank(). 1. isNotEmpty 不会验证str中是否含有空字符串&#xff0c;而 isNotBlank方法会验证 public static boolean isNotEmpty(CharSequence str) {return false isEmpty…...

C#解析USB - HID手柄上摇杆按键数据

1. 了解相关知识 ​​HID设备通信原理​​&#xff1a;HID设备通过端点报告其状态和数据&#xff0c;设备通过报告描述符来描述数据用途&#xff0c;操作系统通过这个描述符了解设备发送数据的结构。通常一个完整的报告以特定的格式从设备传输至主机。​​Windows API函数​​…...

k8s术语pod

Pod概览 理解Pod Pod是kubernetes中你可以创建和部署的最小也是最简的单位,pod代表着集群中运行的进程。 Pod中封装着应用的容器(有的情况下是好几个容器),存储、独立的网络IP,管理容器如何运行的策略选项。Pod代表着部署的一个单位:kubemetes中应用的一个实例,可能由一个…...

使用高德MCP+AI编程工具打造一个旅游小助手

开始之前&#xff0c;我们先来回顾一下&#xff0c;什么是mcp MCP(Model Context Protocol) 模型上下文协议是 2024 年 11 月由 Anthropic 公司推出并开源的一个新标准 核心内容 架构2&#xff1a;MCP 采用客户端 - 服务器架构。AI 应用程序&#xff08;如聊天工具或 IDE&a…...