美文网首页
xss(dvwa)实战问题(思路)

xss(dvwa)实战问题(思路)

作者: 捕风的王小仲 | 来源:发表于2017-01-09 10:16 被阅读0次

针对xss漏洞 基础的语言测试用的语句还是要基本的了解,不然你都不会测试!

实战策略 “ 见框就插、改数据包不可见部分、改URL参数、js分析(百度吧) ”

实验参照freebuf-xss实战详解,本文为实战分析:

链接记录:

http://www.freebuf.com/articles/web/40520.html

学习任何一种依靠交互式的攻击,先尝试输入对应的编程语言关键词是第一步:

就像sql注入输入了and、union 这里我就先试试,

LOW

看到一个不知他是干嘛的框时,输入个 1 还是不会出现问题的

输入个 1 发现就是返回个 hello 1  ;现在知道存在反馈机制

那么来点侵略性的  <script>  发现什么都没输出  两种可能 1.过滤了 2.可能是内部的语言,导致他不知道输出什么。现在则需要我们构造一些有特殊反馈的语句

输入个<script>alert("fuck")</script>;有些发现,语句被执行执行了

这么基础的语言都没有过滤,那么接下来就是javascript 语言表演时间!

xss语句福利:http://www.cnblogs.com/dsky/archive/2012/04/06/2434768.html

'><script>alert(document.cookie)</script>在文档中发现这么一句,猜测xss的防范应该与sql注入有异曲同工之妙,那绕过也就存在可能。

MEDIUM

输入个 <script> 发现依旧没有反馈 证明不是过滤就是内部语句

尝试刚才的语言,结果GG

结果明显<script></script> 两兄弟没作用了,根据sql注入猜测变换大小写

输入<Script>alert("fuck")</script>     Victory

接下来又是javascript表演时间

HIGH

相关文章

  • xss(dvwa)实战问题(思路)

    针对xss漏洞 基础的语言测试用的语句还是要基本的了解,不然你都不会测试! 实战策略 “ 见框就插、改数据包不可见...

  • DVWA之跨站脚本攻击漏洞测试02-存储型XSS

    一、Stored XSS概述 前文 DVWA之跨站脚本攻击漏洞测试01-反射型XSS 对Reflected XSS...

  • Kali Linux系统利用DVW靶场测试XSS漏洞:

    首先打开DVWA,设置安全等级为Low: 打开XSS测试模块: 测试是否存在反射型XSS,输入 alert(1) ...

  • DVWA——XSS解题过程

    DVWA--XSS解题过程 XSS****概念:通常指黑客通过HTML注入纂改了网页,插入恶意脚本,从而在用户浏览...

  • DVWA之XSS

    XSS,全称Cross Site Scripting,即跨站脚本攻击,某种意义上也是一种注入攻击,是指攻击者在页面...

  • DVWA之XSS

    XSS XSS,全称Cross Site Scripting,即跨站脚本攻击,某种意义上也是一种注入攻击,是指攻击...

  • DVWA之xss

    XSS:Cross Site Scripting,即跨站脚本攻击,攻击者在页面中注入恶意的脚本代码,当受害者访问该...

  • Brupsuite--PhantomJS搭配xssValidat

    一、环境配置 1.1 XSS环境 使用DVWA作为测试目标 下载地址:GitHub - di...

  • XSS 实战攻击思路总结

    鉴别网站 下面是一个经典的 QQ 空间钓鱼网站: 域名分析 钓鱼网站最直观的就是看域名,可以看到目标网站域名 :q...

  • 反射型XSS初识

    环境 靶机:dvwa 测试工具:BurpSuit,HackBar, Netcat XSS 漏洞产生的原因,和 SQ...

网友评论

      本文标题:xss(dvwa)实战问题(思路)

      本文链接:https://www.haomeiwen.com/subject/psgcbttx.html