首页 > 系统服务 > 详细

二十六:XSS跨站之订单及shell箱子反杀

时间:2021-01-23 10:20:26      阅读:60      评论:0      收藏:0      [点我收藏+]

技术分享图片

寻找留言板,和数据库进行交互的面板

xss平台的使用  postman软件
WEBSHELL箱子管理系统   用beff反拿到订单管理系统的shell,进行社工,以及钓鱼各种操作。

kali开启beef,

跨站漏洞存在于管理员浏览数据,才能触发xss跨站。

XSS盲打:瞎几把打,只要存在一处就行。拿到cookie还得查看是否是cookie验证还是session验证

获取phpinfo界面里面的session id ,用xss平台拿网页源码。beef让用户访问phpinfo信息

二十六:XSS跨站之订单及shell箱子反杀

原文:https://www.cnblogs.com/SnowSec/p/14316495.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!