xss(dvwa)實(shí)戰(zhàn)問題(思路)

針對(duì)xss漏洞 基礎(chǔ)的語言測(cè)試用的語句還是要基本的了解,不然你都不會(huì)測(cè)試!

實(shí)戰(zhàn)策略 “ 見框就插、改數(shù)據(jù)包不可見部分、改URL參數(shù)、js分析(百度吧) ”

實(shí)驗(yàn)參照freebuf-xss實(shí)戰(zhàn)詳解,本文為實(shí)戰(zhàn)分析:

鏈接記錄:

http://www.freebuf.com/articles/web/40520.html

學(xué)習(xí)任何一種依靠交互式的攻擊,先嘗試輸入對(duì)應(yīng)的編程語言關(guān)鍵詞是第一步:

就像sql注入輸入了and、union 這里我就先試試,

LOW

看到一個(gè)不知他是干嘛的框時(shí),輸入個(gè) 1 還是不會(huì)出現(xiàn)問題的

輸入個(gè) 1 發(fā)現(xiàn)就是返回個(gè) hello 1? ;現(xiàn)在知道存在反饋機(jī)制

那么來點(diǎn)侵略性的? <script>? 發(fā)現(xiàn)什么都沒輸出? 兩種可能 1.過濾了 2.可能是內(nèi)部的語言,導(dǎo)致他不知道輸出什么?,F(xiàn)在則需要我們構(gòu)造一些有特殊反饋的語句

輸入個(gè)<script>alert("fuck")</script>;有些發(fā)現(xiàn),語句被執(zhí)行執(zhí)行了

這么基礎(chǔ)的語言都沒有過濾,那么接下來就是javascript 語言表演時(shí)間!

xss語句福利:http://www.cnblogs.com/dsky/archive/2012/04/06/2434768.html

'><script>alert(document.cookie)</script>在文檔中發(fā)現(xiàn)這么一句,猜測(cè)xss的防范應(yīng)該與sql注入有異曲同工之妙,那繞過也就存在可能。

MEDIUM

輸入個(gè) <script> 發(fā)現(xiàn)依舊沒有反饋 證明不是過濾就是內(nèi)部語句

嘗試剛才的語言,結(jié)果GG

結(jié)果明顯<script></script> 兩兄弟沒作用了,根據(jù)sql注入猜測(cè)變換大小寫

輸入<Script>alert("fuck")</script>???? Victory

接下來又是javascript表演時(shí)間

HIGH

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 漏洞挖掘與利用 測(cè)試環(huán)境的搭建 引言 為什么要搭建本地測(cè)試環(huán)境?我想下面的東西能夠回答你的疑惑。 第二百八十五條 ...
    作業(yè)沒寫完閱讀 3,576評(píng)論 0 4
  • 攻擊活動(dòng) SQL(結(jié)構(gòu)化查詢語言)注入 概述 一個(gè)SQL注入攻擊包含了從應(yīng)用客戶端的輸入數(shù)據(jù)中注入或嵌入的方式,一...
    夏夜星語閱讀 1,146評(píng)論 0 0
  • 之前積累了XSS 有一段時(shí)間,因?yàn)槟壳伴_始了一件有趣的工程,需要整合非常多的知識(shí),其中Web 安全這一塊出現(xiàn)最多的...
    刀背藏身閱讀 9,573評(píng)論 0 16
  • 經(jīng)常聽到朋友抱怨,嘴巴好疼,又有口腔潰瘍了,兩年前,聽到這些話,我只能安慰一下,告訴他們,要多喝水,現(xiàn)在我由于在思...
    創(chuàng)客瑞雪閱讀 296評(píng)論 0 0
  • 通常用戶登錄驗(yàn)證的方式是用戶名和密碼,用戶和網(wǎng)站都擁有登陸名和密碼,這個(gè)時(shí)候,對(duì)于用戶密碼的存儲(chǔ)就變成了一個(gè)安全問...
    iambowen閱讀 2,371評(píng)論 0 5

友情鏈接更多精彩內(nèi)容