【网络安全】实操XSS订单系统漏洞(利用盲打)

博主昵称:跳楼梯企鹅
博主主页面链接:博主主页传送门

博主专栏页面连接:专栏传送门--网路安全技术
创作初心:本博客的初心为与技术朋友们相互交流,每个人的技术都存在短板,博主也是一样,虚心求教,希望各位技术友给予指导。
博主座右铭:发现光,追随光,成为光,散发光;
博主研究方向:渗透测试、机器学习 ;
博主寄语:感谢各位技术友的支持,您的支持就是我前进的动力 ;

【网络安全】实操XSS订单系统漏洞(利用盲打)_第1张图片

 一、实验环境

本次实验用到phpstudy

订单靶场网站使用:军锋预定系统

 【网络安全】实操XSS订单系统漏洞(利用盲打)_第2张图片

二、开始复现

 1.搭建订单系统

【网络安全】实操XSS订单系统漏洞(利用盲打)_第3张图片

2.打开购买页面

【网络安全】实操XSS订单系统漏洞(利用盲打)_第4张图片

3.尝试提交

【网络安全】实操XSS订单系统漏洞(利用盲打)_第5张图片

4.页面回显错误

【网络安全】实操XSS订单系统漏洞(利用盲打)_第6张图片

5.重新尝试

【网络安全】实操XSS订单系统漏洞(利用盲打)_第7张图片

6.查看回显

【网络安全】实操XSS订单系统漏洞(利用盲打)_第8张图片

7.查看后台

【网络安全】实操XSS订单系统漏洞(利用盲打)_第9张图片

说明需要盲打操作

8.利用xss平台代码检测

【网络安全】实操XSS订单系统漏洞(利用盲打)_第10张图片

9.在具体要求的地方进行恶意参数输入

【网络安全】实操XSS订单系统漏洞(利用盲打)_第11张图片

10.查看后台,发现我们的代码被解析了,默认以为在这里是没有要求,而且解析为js代码执行。

【网络安全】实操XSS订单系统漏洞(利用盲打)_第12张图片

11.查看是否得到了了cookie

【网络安全】实操XSS订单系统漏洞(利用盲打)_第13张图片

发现这里我们得到了cookie,那么进行下一步渗透

12.打开burp

【网络安全】实操XSS订单系统漏洞(利用盲打)_第14张图片

13.新增cookie

【网络安全】实操XSS订单系统漏洞(利用盲打)_第15张图片

 添加cookie

【网络安全】实操XSS订单系统漏洞(利用盲打)_第16张图片

14.抓包

【网络安全】实操XSS订单系统漏洞(利用盲打)_第17张图片

15.主要看这里,存在cookie包 ,那我们释放包看看

【网络安全】实操XSS订单系统漏洞(利用盲打)_第18张图片

16.释放包

【网络安全】实操XSS订单系统漏洞(利用盲打)_第19张图片

登录成功

企鹅有必要呼吁各位技术友,不可以用技术做一些违法操作

【网络安全】实操XSS订单系统漏洞(利用盲打)_第20张图片

你可能感兴趣的:(xss,前端)