当前位置: 首页 > news >正文

济南网站建设网络公司网站优化seo

济南网站建设网络公司,网站优化seo,手机在线制作图片,机关单位网站管理部门应建立文章目录 挖掘cms网站XSS漏洞利用XSS平台盲打CMS,获取后台管理cookiecookie欺骗登录管理员账户 挖掘cms网站XSS漏洞 来到cms网站主页,发现有一个搜索框,输入任意内容后搜索,发现内容会回显,这里可能存在反射型XSS漏洞…

文章目录

  • 挖掘cms网站XSS漏洞
  • 利用XSS平台盲打CMS,获取后台管理cookie
  • cookie欺骗登录管理员账户

挖掘cms网站XSS漏洞

来到cms网站主页,发现有一个搜索框,输入任意内容后搜索,发现内容会回显,这里可能存在反射型XSS漏洞,输入:

<script>alert(/帅哥你好/)</script>

如果存在漏洞,这段代码会被页面的JS解释器编译并执行,点击搜索

在这里插入图片描述

出现弹窗,存在反射型XSS漏洞:

在这里插入图片描述

在CMS的留言板查看,发现它也有输入框,在其中输入JS代码并留言,点击提交:

在这里插入图片描述

提交后如果留言被管理员审核通过,它就会成为一个存储型XSS攻击,每个访问该页面的人都会被攻击看到弹窗:

在这里插入图片描述

利用XSS平台盲打CMS,获取后台管理cookie

访问XSS Platform网站,注册后登录,来到网站主页,点击新建超短项目,并点击下一步:

在这里插入图片描述

配置选择默认模板获取cookie,勾选keepsession,点击下一步:

在这里插入图片描述

利用生成的域名二做XSS攻击:

在这里插入图片描述

访问域名后发现里面是一段JS代码,可以获取cookie:

在这里插入图片描述

复制域名二,到CMS网页的留言板输入留言,点击提交后后台管理员如果审核留言板,就会被XSS攻击:

在这里插入图片描述

后台模拟管理员登录,审核留言,看到该留言审核通过时管理员已经被攻击:

在这里插入图片描述

到创建的项目中查看,已经获取到该管理员的cookie:

在这里插入图片描述

cookie欺骗登录管理员账户

获取到管理员cookie后,来到后台登录的网页,F12将得到的cookie逐个输入:

在这里插入图片描述

在URL中删除login.php,刷新网页,成功登录到管理员后台,cookie欺骗成功:

在这里插入图片描述

http://www.zhongyajixie.com/news/56983.html

相关文章:

  • 设计单网站建设手机百度下载免费安装
  • cc域名的网站发布软文的平台有哪些
  • 网站开发待遇好吗建设企业网站多少钱
  • 哪个网站做招聘海报比较好软件开发公司推荐
  • 有专业做网站的学校吗个人模板建站
  • 怎么才能百度到自己的网站友情链接买卖平台
  • 企业网站源码模板百度推广运营公司
  • 学校没有网站电商平台app大全
  • wordpress复制图片win7优化极致性能
  • 电商网站开发技术与维护沈阳关键词seo
  • 上海网站模板如何推广产品
  • dz网站如何做301北京百度快照推广公司
  • 找个做微商授权网站百度推广一年大概需要多少钱
  • 北京 企业网站开发网络营销有哪些推广平台
  • 上海网站建设价格表seo优化代理
  • 垂直网站导航是谁做的免费b2b网站推广有哪些
  • 视频网站不赚钱为什么还做公众号软文素材
  • 免费ps软件网站全网热搜榜
  • 信誉好的邯郸网站建设谷歌浏览器手机版官网下载
  • 淘宝客有必须做网站吗seo刷词
  • wap手机网站百度首页排名代发
  • 洛阳数码大厦做网站的在几楼百度登录首页
  • 学校网站建设合同竞价推广方案
  • 大英做网站站长分析工具
  • 哪个网站专做童装批发怎样建立自己网站
  • 网站页面布局名称青岛seo招聘
  • 单页面销售信网站赚钱系统公司推广策划方案
  • wordpress添加二维码弹窗88个seo网站优化基础知识点
  • wordpress4.7中文主题长春关键词优化报价
  • 如何用书签 做网站接口市场推广计划方案