xss(dvwa)實(shí)戰(zhàn)問(wèn)題(思路)

針對(duì)xss漏洞 基礎(chǔ)的語(yǔ)言測(cè)試用的語(yǔ)句還是要基本的了解,不然你都不會(huì)測(cè)試!

實(shí)戰(zhàn)策略 “ 見(jiàn)框就插、改數(shù)據(jù)包不可見(jiàn)部分、改URL參數(shù)、js分析(百度吧) ”

實(shí)驗(yàn)參照freebuf-xss實(shí)戰(zhàn)詳解,本文為實(shí)戰(zhàn)分析:

鏈接記錄:

http://www.freebuf.com/articles/web/40520.html

學(xué)習(xí)任何一種依靠交互式的攻擊,先嘗試輸入對(duì)應(yīng)的編程語(yǔ)言關(guān)鍵詞是第一步:

就像sql注入輸入了and、union 這里我就先試試,

LOW

看到一個(gè)不知他是干嘛的框時(shí),輸入個(gè) 1 還是不會(huì)出現(xiàn)問(wèn)題的

輸入個(gè) 1 發(fā)現(xiàn)就是返回個(gè) hello 1? ;現(xiàn)在知道存在反饋機(jī)制

那么來(lái)點(diǎn)侵略性的? <script>? 發(fā)現(xiàn)什么都沒(méi)輸出? 兩種可能 1.過(guò)濾了 2.可能是內(nèi)部的語(yǔ)言,導(dǎo)致他不知道輸出什么?,F(xiàn)在則需要我們構(gòu)造一些有特殊反饋的語(yǔ)句

輸入個(gè)<script>alert("fuck")</script>;有些發(fā)現(xiàn),語(yǔ)句被執(zhí)行執(zhí)行了

這么基礎(chǔ)的語(yǔ)言都沒(méi)有過(guò)濾,那么接下來(lái)就是javascript 語(yǔ)言表演時(shí)間!

xss語(yǔ)句福利:http://www.cnblogs.com/dsky/archive/2012/04/06/2434768.html

'><script>alert(document.cookie)</script>在文檔中發(fā)現(xiàn)這么一句,猜測(cè)xss的防范應(yīng)該與sql注入有異曲同工之妙,那繞過(guò)也就存在可能。

MEDIUM

輸入個(gè) <script> 發(fā)現(xiàn)依舊沒(méi)有反饋 證明不是過(guò)濾就是內(nèi)部語(yǔ)句

嘗試剛才的語(yǔ)言,結(jié)果GG

結(jié)果明顯<script></script> 兩兄弟沒(méi)作用了,根據(jù)sql注入猜測(cè)變換大小寫(xiě)

輸入<Script>alert("fuck")</script>???? Victory

接下來(lái)又是javascript表演時(shí)間

HIGH

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 漏洞挖掘與利用 測(cè)試環(huán)境的搭建 引言 為什么要搭建本地測(cè)試環(huán)境?我想下面的東西能夠回答你的疑惑。 第二百八十五條 ...
    作業(yè)沒(méi)寫(xiě)完閱讀 3,536評(píng)論 0 4
  • 攻擊活動(dòng) SQL(結(jié)構(gòu)化查詢語(yǔ)言)注入 概述 一個(gè)SQL注入攻擊包含了從應(yīng)用客戶端的輸入數(shù)據(jù)中注入或嵌入的方式,一...
    夏夜星語(yǔ)閱讀 1,125評(píng)論 0 0
  • 之前積累了XSS 有一段時(shí)間,因?yàn)槟壳伴_(kāi)始了一件有趣的工程,需要整合非常多的知識(shí),其中Web 安全這一塊出現(xiàn)最多的...
    刀背藏身閱讀 9,558評(píng)論 0 16
  • 經(jīng)常聽(tīng)到朋友抱怨,嘴巴好疼,又有口腔潰瘍了,兩年前,聽(tīng)到這些話,我只能安慰一下,告訴他們,要多喝水,現(xiàn)在我由于在思...
    創(chuàng)客瑞雪閱讀 292評(píng)論 0 0
  • 通常用戶登錄驗(yàn)證的方式是用戶名和密碼,用戶和網(wǎng)站都擁有登陸名和密碼,這個(gè)時(shí)候,對(duì)于用戶密碼的存儲(chǔ)就變成了一個(gè)安全問(wèn)...
    iambowen閱讀 2,365評(píng)論 0 5

友情鏈接更多精彩內(nèi)容