利用盲打进行一次别开生面的XSS订单系统漏洞测试

admin 2022年10月9日12:49:24评论27 views字数 764阅读2分32秒阅读模式

利用盲打进行一次别开生面的XSS订单系统漏洞测试

网安教育

培养网络安全人才

技术交流、学习咨询



一、实验环境


本次实验用到phpstudy

订单靶场网站使用:军锋预定系统

利用盲打进行一次别开生面的XSS订单系统漏洞测试

二、开始复现


1.搭建订单系统

利用盲打进行一次别开生面的XSS订单系统漏洞测试


2.打开购买页面

利用盲打进行一次别开生面的XSS订单系统漏洞测试

3.尝试提交


利用盲打进行一次别开生面的XSS订单系统漏洞测试

4.页面回显错误

利用盲打进行一次别开生面的XSS订单系统漏洞测试

5.重新尝试

利用盲打进行一次别开生面的XSS订单系统漏洞测试

6.查看回显

利用盲打进行一次别开生面的XSS订单系统漏洞测试

7.查看后台

利用盲打进行一次别开生面的XSS订单系统漏洞测试

说明需要盲打操作


8.利用xss平台代码检测

利用盲打进行一次别开生面的XSS订单系统漏洞测试

9.在具体要求的地方进行恶意参数输入

利用盲打进行一次别开生面的XSS订单系统漏洞测试

10.查看后台,发现我们的代码被解析了,默认以为在这里是没有要求,而且解析为js代码执行。

利用盲打进行一次别开生面的XSS订单系统漏洞测试

11.查看是否得到了了cookie

利用盲打进行一次别开生面的XSS订单系统漏洞测试

发现这里我们得到了cookie,那么进行下一步渗透

12.打开burp

利用盲打进行一次别开生面的XSS订单系统漏洞测试


13.新增cookie

利用盲打进行一次别开生面的XSS订单系统漏洞测试

 添加cookie

利用盲打进行一次别开生面的XSS订单系统漏洞测试

14.抓包

利用盲打进行一次别开生面的XSS订单系统漏洞测试

15.主要看这里,存在cookie包 ,那我们释放包看看

利用盲打进行一次别开生面的XSS订单系统漏洞测试

16.释放包

利用盲打进行一次别开生面的XSS订单系统漏洞测试

登录成功


企鹅有必要呼吁各位技术友,不可以用技术做一些违法操作


利用盲打进行一次别开生面的XSS订单系统漏洞测试

版权声明:本文为CSDN博主「跳楼梯企鹅」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/weixin_50481708/article/details/126744544

版权声明:著作权归作者所有。如有侵权请联系删除


开源聚合网安训练营

战疫期间,开源聚合网络安全基础班、实战班线上全面开启,学网络安全技术、升职加薪……有兴趣的可以加入开源聚合网安大家庭,一起学习、一起成长,考证书求职加分、升级加薪,有兴趣的可以咨询客服小姐姐哦!

利用盲打进行一次别开生面的XSS订单系统漏洞测试

加QQ(1005989737)找小姐姐私聊哦



精选文章


环境搭建
Python
学员专辑
信息收集
CNVD
安全求职
渗透实战
CVE
高薪揭秘
渗透测试工具
网络安全行业
神秘大礼包
基础教程
我们贴心备至
用户答疑
 QQ在线客服
加入社群
QQ+微信等着你

利用盲打进行一次别开生面的XSS订单系统漏洞测试


我就知道你“在看”
利用盲打进行一次别开生面的XSS订单系统漏洞测试


原文始发于微信公众号(开源聚合网络空间安全研究院):利用盲打进行一次“别开生面”的XSS订单系统漏洞测试

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月9日12:49:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用盲打进行一次别开生面的XSS订单系统漏洞测试https://cn-sec.com/archives/1337271.html

发表评论

匿名网友 填写信息