米斯特白帽培訓(xùn)講義 工具篇 BruteXSS

米斯特白帽培訓(xùn)講義 工具篇 BruteXSS

講師:gh0stkey

整理:飛龍

協(xié)議:CC BY-NC-SA 4.0

介紹

BruteXSS 是一個非常強大和快速的跨站點腳本檢測工具妓灌,可用于暴力注入?yún)?shù)豁延。BruteXSS 從指定的詞庫加載多種有效載荷進(jìn)行注入蚊伞,并且使用指定的載荷和掃描檢查這些存在 XSS 漏洞的參數(shù)浪讳。得益于非常強大的掃描功能佑刷,在執(zhí)行任務(wù)時隙袁,BruteXSS 非常準(zhǔn)確而且極少誤報臊诊。 BruteXSS 支持 POST 和 GET 請求芽世,并適應(yīng)現(xiàn)代 Web 應(yīng)用程序。

特性:

  • XSS 爆破
  • XSS 掃描
  • GET/POST 請求
  • 可包含自定義單詞
  • 人性化的 UI

安裝

首先安裝 Python 2.7藻三。

依賴是ColoramaMechanize兩個庫洪橘。但我看到源碼中包含了這兩個庫,所以一般不用自己安裝棵帽。如果運行失敗熄求,那么執(zhí)行這兩條命令手動安裝一下。

pip install colorama
pip install Mechanize

之后從https://github.com/shawarkhanethicalhacker/BruteXSS/zipball/master下載所有文件逗概,解壓弟晚。

還需要單詞列表,原版的wordlist.txt有 20 條語句逾苫,只能執(zhí)行基本的 XSS 檢查卿城。

https://github.com/ym2011/penetration/blob/master/BruteXSS/wordlist-small.txt這個文件有 100 條語句,可以執(zhí)行相對全面的 XSS 檢查隶垮。

https://github.com/ym2011/penetration/blob/master/BruteXSS/wordlist-medium.txt這個文件有 200 條語句藻雪,可以執(zhí)行繞過 WAF 的 XSS 檢查。

https://github.com/ym2011/penetration/blob/master/BruteXSS/wordlist-huge.txt這個文件有 5000 條語句狸吞,可以非常全面并且執(zhí)行繞過 WAF 的 XSS 檢查勉耀。

然后為了模擬被測頁面,我們還要部署一個頁面:

\\XSS反射演示
<form action="" method="get">
    <input type="text" name="xss"/>
    <input type="submit" value="test"/>
</form>
<?php
$xss = @$_GET['xss'];
if($xss!==null){
    echo $xss;
}

假設(shè)我們能夠通過localhost/xss.php來訪問它蹋偏。

使用

首先在解壓處執(zhí)行:

python brutexss.py

于是就進(jìn)入命令行界面了

                                                                                
  ____             _        __  ______ ____
 | __ ) _ __ _   _| |_ ___  \ \/ / ___/ ___|
 |  _ \| '__| | | | __/ _ \  \  /\___ \___ \
 | |_) | |  | |_| | ||  __/  /  \ ___) |__) |
 |____/|_|   \__,_|\__\___| /_/\_\____/____/

 User:Gh0stkey
 注意:使用錯誤的有效載荷的定義
 字典可能給你積極性質(zhì)
 更好地使用字典
 提供積極的結(jié)果便斥。

[?] 選擇方法: [G]GET 或者 [P]Post (G/P):

下面它會詢問我們一些配置。我們在選擇方法時輸入G威始,指定 URL 時輸入http://localhost/xss.php?xss枢纠,這里一定要把參數(shù)暴露出來給它。然后字典位置輸入wordlist.txt黎棠,大家也可以嘗試其他字典晋渺。

[?] 選擇方法: [G]GET 或者 [P]Post (G/P): G
[?] 輸入 URL:
[?] > http://localhost/xss.php?xss=
[+] 檢測 localhost 是可用的...
[+] localhost is available! Good!
[?] 輸入字典的位置 (按Enter鍵使用默認(rèn) wordlist.txt)
[?] > wordlist.txt

之后程序會顯示結(jié)果,告知我們該頁面存在 XSS 漏洞脓斩。

[+] 從指定字典加載載荷.....
[+] 25 攻擊載荷加載...
[+] Bruteforce開始:
[+] 測試 'xss' 參數(shù)...
[+] 0 / 25 攻擊載荷注入...
[!] Xss漏洞發(fā)現(xiàn)
[!] 參數(shù):       xss
[!] Payload:    </script>"><script>prompt(1)</script>
[+] Bruteforce完成木西。
[+] 1 參數(shù)是 容墜セ韉?   xss.
[+] 掃描結(jié)果 localhost:
+----+------------+----------------+
| Id | Parameters |     Status     |
+----+------------+----------------+
| 0  |    xss     |   Vulnerable   |
+----+------------+----------------+

[?] [E]結(jié)束進(jìn)程\[A]程序初始化

之后它會讓我們選擇,結(jié)束進(jìn)程的意思就是退出随静,初始化的意思就是重新開始八千。如果不需要掃描其他東西吗讶,我們輸入E

如果是 POST 掃描恋捆,我們?yōu)?URL 輸入http://localhost/xss.php照皆,為數(shù)據(jù)輸入xss=就可以了。

由于一些 XSS 比如儲存型 XSS 不便于自動化掃描沸停,這個工具的作用仍然很有限膜毁,遇到掃不出來的漏洞很正常。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末愤钾,一起剝皮案震驚了整個濱河市爽茴,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌绰垂,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,188評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件火焰,死亡現(xiàn)場離奇詭異劲装,居然都是意外死亡,警方通過查閱死者的電腦和手機昌简,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評論 3 395
  • 文/潘曉璐 我一進(jìn)店門占业,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人纯赎,你說我怎么就攤上這事谦疾。” “怎么了犬金?”我有些...
    開封第一講書人閱讀 165,562評論 0 356
  • 文/不壞的土叔 我叫張陵念恍,是天一觀的道長。 經(jīng)常有香客問我晚顷,道長峰伙,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,893評論 1 295
  • 正文 為了忘掉前任该默,我火速辦了婚禮瞳氓,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘栓袖。我一直安慰自己匣摘,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,917評論 6 392
  • 文/花漫 我一把揭開白布裹刮。 她就那樣靜靜地躺著音榜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪必指。 梳的紋絲不亂的頭發(fā)上囊咏,一...
    開封第一講書人閱讀 51,708評論 1 305
  • 那天,我揣著相機與錄音,去河邊找鬼梅割。 笑死霜第,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的户辞。 我是一名探鬼主播泌类,決...
    沈念sama閱讀 40,430評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼底燎!你這毒婦竟也來了刃榨?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,342評論 0 276
  • 序言:老撾萬榮一對情侶失蹤双仍,失蹤者是張志新(化名)和其女友劉穎枢希,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體朱沃,經(jīng)...
    沈念sama閱讀 45,801評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡苞轿,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,976評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了逗物。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片搬卒。...
    茶點故事閱讀 40,115評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖翎卓,靈堂內(nèi)的尸體忽然破棺而出契邀,到底是詐尸還是另有隱情,我是刑警寧澤失暴,帶...
    沈念sama閱讀 35,804評論 5 346
  • 正文 年R本政府宣布坯门,位于F島的核電站,受9級特大地震影響锐帜,放射性物質(zhì)發(fā)生泄漏啡直。R本人自食惡果不足惜脱吱,卻給世界環(huán)境...
    茶點故事閱讀 41,458評論 3 331
  • 文/蒙蒙 一切油、第九天 我趴在偏房一處隱蔽的房頂上張望庆杜。 院中可真熱鬧,春花似錦蛮拔、人聲如沸述暂。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽畦韭。三九已至,卻和暖如春肛跌,著一層夾襖步出監(jiān)牢的瞬間艺配,已是汗流浹背察郁。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留转唉,地道東北人皮钠。 一個月前我還...
    沈念sama閱讀 48,365評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像赠法,于是被迫代替她去往敵國和親麦轰。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,055評論 2 355

推薦閱讀更多精彩內(nèi)容