BurpSuit之XSS檢測

跨站腳本攻擊(Cross Site Scripting)是一種將惡意Javascript代碼插入到其他Web用戶頁面里執(zhí)行以達到攻擊目的的漏洞蝴乔。今天主要詳細講述如利用Burp+PhantomJS進行XSS檢測杖小。

環(huán)境準備

  • BP插件安裝

在burpsuit的Extender模板下扰法,找到BApp Store犯祠,搜索XSS Validator鲁豪,進行安裝即可航背。如下圖所示:

插件安裝圖解
  • phantomjs安裝

去phantomjs官網(wǎng)(http://phantomjs.org/download.html)下載對應計算機版本的phantomjs延柠。這里以windows為例。下載完成后外潜,解壓即可原环。驗證phantomjs是否成功,在D:\phantomjs-2.1.1-windows\bin目錄下執(zhí)行

phantomjs.exe

如果出現(xiàn)如下圖所示橡卤,即為安裝成功:

image.png
  • 下載xss.js

xss.js是phantomJS檢測xss漏洞的具體實現(xiàn)扮念。下載地址為:https://github.com/nVisium/xssValidator

  • 使用插件
  1. 利用phantomjs運行xss.js
phantomjs.exe D:\xssValidator-master\xss-detector\xss.js
  1. 抓包并使用Intruder
image.png
  1. 配置xss選項

為了簡單地說明使用方法损搬,其他的參數(shù)我們都采取默認配置碧库,只修改Grep Phrase和JavaScript functions兩個參數(shù): Grep Phrase修改為xxs_result,作為檢測標志和列表頭。 JavaScript functions中我們僅使用alert巧勤,其他的都暫時去掉嵌灰。便于我們從控制臺觀察結果。我們最終的配置結果如截圖所示:

image.png
  1. 配置Intruder選項
  • 指定Grep Phrase的值
image.png
  • Intruder的payload生成器需要設置為xssValidator
image.png
image.png
  • 點擊左上角start attack開始測試
image.png
  • 觀察結果

    如果每一個請求中有對號颅悉,則有xss漏洞沽瞭,如下圖所示:

image.png
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市剩瓶,隨后出現(xiàn)的幾起案子驹溃,更是在濱河造成了極大的恐慌,老刑警劉巖延曙,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件豌鹤,死亡現(xiàn)場離奇詭異,居然都是意外死亡枝缔,警方通過查閱死者的電腦和手機布疙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人灵临,你說我怎么就攤上這事截型。” “怎么了儒溉?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵宦焦,是天一觀的道長。 經(jīng)常有香客問我顿涣,道長赶诊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任园骆,我火速辦了婚禮舔痪,結果婚禮上,老公的妹妹穿的比我還像新娘锌唾。我一直安慰自己锄码,他們只是感情好,可當我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布晌涕。 她就那樣靜靜地躺著滋捶,像睡著了一般。 火紅的嫁衣襯著肌膚如雪余黎。 梳的紋絲不亂的頭發(fā)上重窟,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天,我揣著相機與錄音惧财,去河邊找鬼巡扇。 笑死,一個胖子當著我的面吹牛垮衷,可吹牛的內(nèi)容都是我干的厅翔。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼搀突,長吁一口氣:“原來是場噩夢啊……” “哼刀闷!你這毒婦竟也來了?” 一聲冷哼從身側響起仰迁,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤甸昏,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后徐许,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體施蜜,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年绊寻,在試婚紗的時候發(fā)現(xiàn)自己被綠了花墩。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片悬秉。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖冰蘑,靈堂內(nèi)的尸體忽然破棺而出和泌,到底是詐尸還是另有隱情,我是刑警寧澤祠肥,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布武氓,位于F島的核電站,受9級特大地震影響仇箱,放射性物質(zhì)發(fā)生泄漏县恕。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一剂桥、第九天 我趴在偏房一處隱蔽的房頂上張望忠烛。 院中可真熱鬧,春花似錦权逗、人聲如沸美尸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽师坎。三九已至,卻和暖如春堪滨,著一層夾襖步出監(jiān)牢的瞬間胯陋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工袱箱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留遏乔,地道東北人。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓犯眠,卻偏偏與公主長得像按灶,于是被迫代替她去往敵國和親症革。 傳聞我的和親對象是個殘疾皇子筐咧,可洞房花燭夜當晚...
    茶點故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容

  • Getting Started Burp Suite 是用于攻擊web 應用程序的集成平臺。它包含了許多工具噪矛,并為...
    Eva_chenx閱讀 28,631評論 0 14
  • 第一部分 HTML&CSS整理答案 1. 什么是HTML5量蕊? 答:HTML5是最新的HTML標準。 注意:講述HT...
    kismetajun閱讀 27,422評論 1 45
  • 前言 大家有沒有發(fā)現(xiàn)之前我們寫的爬蟲都有一個共性艇挨,就是只能爬取單純的html代碼残炮,如果頁面是JS渲染的該怎么辦呢?...
    追不到的那縷風閱讀 2,988評論 1 5
  • javascript功能插件大集合缩滨,寫前端的親們記得收藏 包管理器管理著 javascript 庫势就,并提供讀取和打...
    狗狗嗖閱讀 780評論 0 1
  • 隨時泉瞻,隨地,免費法律咨詢 ◆開發(fā)者 杭州百蜜網(wǎng)絡科技有限公司 ◆服務類目 咨詢/法律服務/金融咨詢等 ◆產(chǎn)品簡介 ...
    piegroups閱讀 354評論 0 0