XSS————1、XSS測試平臺搭建
安裝
(1)安裝http server與php環境(ubuntu: sudo apt-get install apache2 php5 或 sudo apt-get install apache2 php7.0 libapache2-mod-php7.0)
(2)上傳所有檔案至空間根目錄
(3)訪問目標網站
- 根據提示配置xss平臺
- 在配置之前,需要賦予xss的資料儲存路徑,js模板儲存路徑,我的js儲存路徑寫許可權,以及平臺根目錄寫許可權(sudo chmod 777 -R ./)
- 完成安裝,訪問http://網站地址/admin.php登入後臺
- 當有請求訪問/index.php?a=xxx&b=xxxx,所有攜帶資料包括get,post,cookie,httpheaders,客戶端資訊都會記錄
- 如不做二次開發,可直接刪除根目錄下diff、guide、src目錄
- 如果有許可權,請開啟Apache中的AllowOverride以使.htaccess生效(可選)
- xss資料儲存路徑將被設定為禁止web訪問
- js模板儲存路徑、我的js儲存路徑將被設定為僅允許訪問js檔案
(4)訪問目標站點:
從上面可以看到比較有用的公共模板,在做測試的時候非常有用,而且我們也可以自己開發相應的XSS模板。
(5)XSS平臺功能測試——獲取Cookie
進入“我的JS”修改檔名為cookie
插入模板default.js
修改網站地址
選擇“修改”儲存JS測試程式碼:
選擇生成payload
複製以上的地址!
例項:測試站點DVWA XSS(stored)測試部分:
重新整理Dvwa XSS(stored)頁面
XSS平臺接收到獲取的Cookie
相關文章
- 【滲透測試學習平臺】webforpentester-3.XSSWeb
- BUU XSS COURSE 1
- XSS學習筆記:XSS Game(xss.pwnfunction.com)1-11通關全解筆記GAMFunction
- 關於測試平臺的搭建 (我們要不要搭建測試平臺)
- XSS Attacks - Exploiting XSS FilterFilter
- 富文字儲存型XSS的模糊測試之道
- HSSFworkbook,XSSFworkbook,SXSSFworkbook區別
- 如何進行滲透測試XSS跨站攻擊檢測
- 【封神臺】前端滲透 XSS wp前端
- XSS姿勢——檔案上傳XSS
- 初探 XSS
- XSS漏洞
- XSS(Pikachu)
- antixss防禦xss DLL庫檔案
- XSS獲取管理後臺實戰
- XSS漏洞自動化攻擊工具XSSer
- 搭建 nGrinder 效能測試平臺並快速使用
- xss基礎
- Web安全-XSSWeb
- 前端安全 - XSS前端
- XSS漏洞分析
- 富文字 XSS
- Web安全之XSS Platform搭建及使用實踐WebPlatform
- Web安全之XSSPlatform搭建及使用實踐WebPlatform
- Android UXSS階段性小結及自動化測試AndroidUX
- 利用 lenosp 腳手架搭建測試工具平臺
- [XSS神器]XssEncode chrome外掛 - 0x_JinChrome
- Bypass IE XSS FilterFilter
- fuzzing XSS filterFilter
- 前端防禦XSS前端
- XSS 和 SQL 注入SQL
- 小程式WXSS
- Web 安全之 XSSWeb
- 網路安全—xss
- DjangoXSS攻擊Django
- 網路安全-XSS
- jinjia2 xss
- xss常用標籤