码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • XSS脚本(存储型xss获取肉鸡的cookies)


    XSS脚本(存储型xss获取肉鸡的cookies)
    存储型XSS就是在能够提交上传的文本框中提交一些标签代码,这段代码被插入到页面中,肉鸡每次点击这个页面时都会有弹框弹出。(只要点击就会弹框)
    反射性XSS顾名思义插入

    vim /var/www/html/cookie_rec.php

    2、增加目录权限

    chown -R www-data.www-data /var/www
    3、访问靶机

    4、之后,当有人访问这个页面时就会有弹框

    存储型Xss排查思路:
    1、首先依次排查标签是否被禁用(script、img、iframe等)
    绕过思路:

    标签大小写
    标签转义、双重转义、加密
    替换关键字
    使用编码(十六进制、二次编码、Unicode编码)
    2、测试排查某些符号是否被禁用转义(尖括号、引号、空格、等号)
    绕过思路:

    对符号进行编码
    转义、双重转义、尖括号闭合
    加密
    使用注释
    重音符(`)来包含代码
    内嵌TAB、换行符等分割攻击代码
    3、检查xss的验证机制,是通过前端验证或是后端验证、还是前后端均验证。
    排查思路:

    查看HTML源码前端是否存在某些限制文本框长度、符号分割(空格,逗号等)、标签禁用、符号禁用、标签符号过滤等JS或方法
    使用burpsuite绕过前端,发起请求
    4、针对1、2、3过程的排查,进行针对性的注入
    常见注入:

    标签闭合
    注释、字符转义
    事件处理程序
    编码
    协议绕过
    内嵌(TAB、回车)
    参考:https://www.freebuf.com/articles/web/153055.html

    BeEf工具的使用:

    注入的语句:

    账号密码:beef : debian4eva
    UI地址:http://139.198.21.183:8808/ui/authentication

    setookit制作钓鱼网站工具

  • 相关阅读:
    《复盘:对过去的事情做思维演练》读书笔记
    什么是列式存储和行式存储
    vue3源码学习api-createApp-amount
    K8S:K8S自动化运维容器
    UWB测距原理及实现
    Go语言入门【7】指针
    Hyerf 初体验
    【mfc/VS2022】计图实验:绘图工具设计知识笔记
    Autosar诊断实战系列22-UDS单帧/长帧发送代码级分析
    【毕业设计】基于javaEE+SSH+SqlServer的企业车辆管理系统设计与实现(毕业论文+程序源码)——车辆管理系统
  • 原文地址:https://blog.csdn.net/jiatong151/article/details/134336186
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号