码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • XSS脚本(存储型xss获取肉鸡的cookies)


    XSS脚本(存储型xss获取肉鸡的cookies)
    存储型XSS就是在能够提交上传的文本框中提交一些标签代码,这段代码被插入到页面中,肉鸡每次点击这个页面时都会有弹框弹出。(只要点击就会弹框)
    反射性XSS顾名思义插入

    vim /var/www/html/cookie_rec.php

    2、增加目录权限

    chown -R www-data.www-data /var/www
    3、访问靶机

    4、之后,当有人访问这个页面时就会有弹框

    存储型Xss排查思路:
    1、首先依次排查标签是否被禁用(script、img、iframe等)
    绕过思路:

    标签大小写
    标签转义、双重转义、加密
    替换关键字
    使用编码(十六进制、二次编码、Unicode编码)
    2、测试排查某些符号是否被禁用转义(尖括号、引号、空格、等号)
    绕过思路:

    对符号进行编码
    转义、双重转义、尖括号闭合
    加密
    使用注释
    重音符(`)来包含代码
    内嵌TAB、换行符等分割攻击代码
    3、检查xss的验证机制,是通过前端验证或是后端验证、还是前后端均验证。
    排查思路:

    查看HTML源码前端是否存在某些限制文本框长度、符号分割(空格,逗号等)、标签禁用、符号禁用、标签符号过滤等JS或方法
    使用burpsuite绕过前端,发起请求
    4、针对1、2、3过程的排查,进行针对性的注入
    常见注入:

    标签闭合
    注释、字符转义
    事件处理程序
    编码
    协议绕过
    内嵌(TAB、回车)
    参考:https://www.freebuf.com/articles/web/153055.html

    BeEf工具的使用:

    注入的语句:

    账号密码:beef : debian4eva
    UI地址:http://139.198.21.183:8808/ui/authentication

    setookit制作钓鱼网站工具

  • 相关阅读:
    Oracle拉链表
    HTML5+JavaScript绘制彩虹和云朵
    自动化Conda包构建的艺术:使用conda smithy工具的指南
    对话永洪科技CEO何春涛:专注BI,决胜AI时代丨数据猿专访
    第一个.netcore的前后端交互项目——申请试用表单的提交之【前端】使用Vue+elementui设计表单
    ROS2在Windows操作系统下的应用
    Linux下磁盘备份、文件备份和定时备份命令指南
    营收、利润双增长,龙湖集团找到多元增长的答案?
    新兴市场潜力无限,ADVANCE.AI风控产品助中国出海企业筑牢安全发展基础
    HTTP协议格式
  • 原文地址:https://blog.csdn.net/jiatong151/article/details/134336186
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号