XSS

Xss分为存储型(一般为post),反射性(一般为get)。
反射型原理:
在这里插入图片描述
存储型通过post存储进数据库。
测试:
在这里插入图片描述
通过post提交。查看源代码:
在这里插入图片描述
输入值则为:
在这里插入图片描述

将标签闭合。注入js
在这里插入图片描述
后面的<”>无所谓
在这里插入图片描述在这里插入图片描述

进入后台查看:
在这里插入图片描述
生效。
利用kali的beef
在这里插入图片描述在这里插入图片描述

将脚本写为:"/><
注册内容字节限制,去留言板重新审计代码写入:
源代码:
在这里插入图片描述
输入111111:
在这里插入图片描述
那么构造互相闭合语句:
在这里插入图片描述在这里插入图片描述在这里插入图片描述

去后台审核通过,转beef
在这里插入图片描述
拿到cookie和后台地址:
尝试更改cookie用菜刀连接:在这里插入图片描述连接失败。
查看cookie发现有账号密码信息:
Password=469e80d32c0559f8&UserName=Admin
Md5解密:
在这里插入图片描述在这里插入图片描述在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值