xss(dvwa)實(shí)戰(zhàn)問題(思路)

針對xss漏洞 基礎(chǔ)的語言測試用的語句還是要基本的了解,不然你都不會(huì)測試医男!

實(shí)戰(zhàn)策略 “ 見框就插砸狞、改數(shù)據(jù)包不可見部分、改URL參數(shù)镀梭、js分析(百度吧) ”

實(shí)驗(yàn)參照freebuf-xss實(shí)戰(zhàn)詳解刀森,本文為實(shí)戰(zhàn)分析:

鏈接記錄:

http://www.freebuf.com/articles/web/40520.html

學(xué)習(xí)任何一種依靠交互式的攻擊,先嘗試輸入對應(yīng)的編程語言關(guān)鍵詞是第一步:

就像sql注入輸入了and报账、union 這里我就先試試,

LOW

看到一個(gè)不知他是干嘛的框時(shí)研底,輸入個(gè) 1 還是不會(huì)出現(xiàn)問題的

輸入個(gè) 1 發(fā)現(xiàn)就是返回個(gè) hello 1? ;現(xiàn)在知道存在反饋機(jī)制

那么來點(diǎn)侵略性的? <script>? 發(fā)現(xiàn)什么都沒輸出? 兩種可能 1.過濾了 2.可能是內(nèi)部的語言透罢,導(dǎo)致他不知道輸出什么“窕蓿現(xiàn)在則需要我們構(gòu)造一些有特殊反饋的語句

輸入個(gè)<script>alert("fuck")</script>;有些發(fā)現(xiàn)羽圃,語句被執(zhí)行執(zhí)行了

這么基礎(chǔ)的語言都沒有過濾乾胶,那么接下來就是javascript 語言表演時(shí)間!

xss語句福利:http://www.cnblogs.com/dsky/archive/2012/04/06/2434768.html

'><script>alert(document.cookie)</script>在文檔中發(fā)現(xiàn)這么一句,猜測xss的防范應(yīng)該與sql注入有異曲同工之妙识窿,那繞過也就存在可能斩郎。

MEDIUM

輸入個(gè) <script> 發(fā)現(xiàn)依舊沒有反饋 證明不是過濾就是內(nèi)部語句

嘗試剛才的語言,結(jié)果GG

結(jié)果明顯<script></script> 兩兄弟沒作用了喻频,根據(jù)sql注入猜測變換大小寫

輸入<Script>alert("fuck")</script>???? Victory

接下來又是javascript表演時(shí)間

HIGH

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末缩宜,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子半抱,更是在濱河造成了極大的恐慌脓恕,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,907評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窿侈,死亡現(xiàn)場離奇詭異,居然都是意外死亡秋茫,警方通過查閱死者的電腦和手機(jī)史简,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來肛著,“玉大人圆兵,你說我怎么就攤上這事∈嗷撸” “怎么了殉农?”我有些...
    開封第一講書人閱讀 164,298評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長局荚。 經(jīng)常有香客問我超凳,道長,這世上最難降的妖魔是什么耀态? 我笑而不...
    開封第一講書人閱讀 58,586評論 1 293
  • 正文 為了忘掉前任轮傍,我火速辦了婚禮,結(jié)果婚禮上首装,老公的妹妹穿的比我還像新娘创夜。我一直安慰自己,他們只是感情好仙逻,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,633評論 6 392
  • 文/花漫 我一把揭開白布驰吓。 她就那樣靜靜地躺著,像睡著了一般系奉。 火紅的嫁衣襯著肌膚如雪檬贰。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,488評論 1 302
  • 那天喜最,我揣著相機(jī)與錄音偎蘸,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛迷雪,可吹牛的內(nèi)容都是我干的限书。 我是一名探鬼主播,決...
    沈念sama閱讀 40,275評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼章咧,長吁一口氣:“原來是場噩夢啊……” “哼倦西!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起赁严,我...
    開封第一講書人閱讀 39,176評論 0 276
  • 序言:老撾萬榮一對情侶失蹤扰柠,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后疼约,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體卤档,經(jīng)...
    沈念sama閱讀 45,619評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,819評論 3 336
  • 正文 我和宋清朗相戀三年程剥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了劝枣。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,932評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡织鲸,死狀恐怖舔腾,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情搂擦,我是刑警寧澤稳诚,帶...
    沈念sama閱讀 35,655評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站瀑踢,受9級特大地震影響扳还,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜丘损,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,265評論 3 329
  • 文/蒙蒙 一普办、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧徘钥,春花似錦衔蹲、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,871評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至而钞,卻和暖如春沙廉,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背臼节。 一陣腳步聲響...
    開封第一講書人閱讀 32,994評論 1 269
  • 我被黑心中介騙來泰國打工撬陵, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留珊皿,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,095評論 3 370
  • 正文 我出身青樓巨税,卻偏偏與公主長得像蟋定,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子草添,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,884評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 漏洞挖掘與利用 測試環(huán)境的搭建 引言 為什么要搭建本地測試環(huán)境驶兜?我想下面的東西能夠回答你的疑惑。 第二百八十五條 ...
    作業(yè)沒寫完閱讀 3,188評論 0 4
  • 攻擊活動(dòng) SQL(結(jié)構(gòu)化查詢語言)注入 概述 一個(gè)SQL注入攻擊包含了從應(yīng)用客戶端的輸入數(shù)據(jù)中注入或嵌入的方式远寸,一...
    夏夜星語閱讀 911評論 0 0
  • 之前積累了XSS 有一段時(shí)間抄淑,因?yàn)槟壳伴_始了一件有趣的工程,需要整合非常多的知識驰后,其中Web 安全這一塊出現(xiàn)最多的...
    刀背藏身閱讀 9,059評論 0 16
  • 經(jīng)常聽到朋友抱怨肆资,嘴巴好疼,又有口腔潰瘍了灶芝,兩年前迅耘,聽到這些話,我只能安慰一下监署,告訴他們,要多喝水纽哥,現(xiàn)在我由于在思...
    創(chuàng)客瑞雪閱讀 226評論 0 0
  • 通常用戶登錄驗(yàn)證的方式是用戶名和密碼钠乏,用戶和網(wǎng)站都擁有登陸名和密碼,這個(gè)時(shí)候春塌,對于用戶密碼的存儲就變成了一個(gè)安全問...
    iambowen閱讀 2,256評論 0 5