【奇技淫巧】当 sql inject 遇上 xss

admin 2021年8月23日18:21:39评论60 views字数 318阅读1分3秒阅读模式

【奇技淫巧】当 sql inject 遇上 xss
当注入无法获取后台地址和解密不了hash可以用这招,前提是注入点能够  update  或者  insert  数据,直接插入  xss代码(不会有任何过滤) 到后台有可能显示的地方,比如留言、消息、文章等等
          一个    case:
         目标站找到个隐蔽的 mssql盲注,但是找不到后台地址  

【奇技淫巧】当 sql inject 遇上 xss


        win下乱码    换到bt来,找了好久没找到留言板  却找到个极品的地方,这个系统的菜单全部是放在库里面的 

【奇技淫巧】当 sql inject 遇上 xss


        果断插入菜单

【奇技淫巧】当 sql inject 遇上 xss


       第二天起来     成功收到信息,直接cookie进后台,爆菊

【奇技淫巧】当 sql inject 遇上 xss


  xss利用的一个小tips,各种大牛勿喷哈


【奇技淫巧】当 sql inject 遇上 xss

本文始发于微信公众号(T00ls):【奇技淫巧】当 sql inject 遇上 xss

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年8月23日18:21:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【奇技淫巧】当 sql inject 遇上 xsshttps://cn-sec.com/archives/351209.html

发表评论

匿名网友 填写信息