【网络安全】实操XSS订单系统漏洞(利用盲打)

简介: 实操XSS订单系统漏洞(利用盲打)

 

博主昵称:跳楼梯企鹅

创作初心:本博客的初心为与技术朋友们相互交流,每个人的技术都存在短板,博主也是一样,虚心求教,希望各位技术友给予指导。
博主座右铭:发现光,追随光,成为光,散发光;
博主研究方向:渗透测试、机器学习 ;
博主寄语:感谢各位技术友的支持,您的支持就是我前进的动力 ;

图片.png

一、实验环境

本次实验用到phpstudy

订单靶场网站使用:军锋预定系统

image.gif图片.png

二、开始复现

1.搭建订单系统

图片.png

2.打开购买页面

图片.png


图片.png

3.尝试提交

图片.png


图片.png

4.页面回显错误

图片.png

image.gif

5.重新尝试

图片.png


图片.png

6.查看回显

image.gif图片.png


7.查看后台

image.gif

图片.png

说明需要盲打操作

8.利用xss平台代码检测

图片.png

image.gif

9.在具体要求的地方进行恶意参数输入

image.gif图片.png


10.查看后台,发现我们的代码被解析了,默认以为在这里是没有要求,而且解析为js代码执行。

image.gif图片.png


11.查看是否得到了了cookie

图片.png

发现这里我们得到了cookie,那么进行下一步渗透

12.打开burp

图片.png

13.新增cookie

图片.png

添加cookie

图片.pngimage.gif


14.抓包

图片.pngimage.gif


15.主要看这里,存在cookie包 ,那我们释放包看看

图片.pngimage.gif


16.释放包

图片.pngimage.gif


登录成功

企鹅有必要呼吁各位技术友,不可以用技术做一些违法操作

图片.pngimage.gif

相关文章
|
2天前
|
存储 安全 网络安全
网络安全的盾牌与矛:漏洞、加密技术与安全意识的博弈
在数字化时代的浪潮中,网络安全成为维护信息完整性和隐私权的前沿战场。本文旨在探讨网络安全的三大支柱:网络漏洞、加密技术和用户安全意识。通过分析最新的统计数据和研究结果,揭示网络攻击的演变趋势,评估当前加密技术的有效性,并讨论提升公众安全意识的策略。结合具体案例,本文将提供对现代网络防御机制的深入理解和对未来发展方向的预测。
|
1天前
|
SQL 安全 算法
网络防御的前线:探索网络安全漏洞、加密技术与安全意识
【6月更文挑战第29天】在数字化时代的浪潮中,网络安全成为维护信息完整性和隐私保护的关键。本文深入探讨了网络安全中的常见漏洞、先进的加密技术以及提升个人和组织的安全意识的重要性。通过分析最新的安全威胁和防御策略,我们旨在为读者提供一系列实用的知识分享,以增强他们在日益复杂的网络环境中的安全防护能力。
|
1天前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密技术与安全意识的交汇
在数字化时代,网络安全和信息安全的重要性愈发凸显。本文深入探讨了网络安全漏洞的识别与防范、加密技术的应用与发展以及提升个人和企业的安全意识。通过分析最新的研究数据和案例,文章揭示了网络威胁的复杂性,并提供了实用的防护策略和建议,旨在增强读者对网络安全挑战的认识,并鼓励采取积极措施以保护数字资产。
7 1
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的三重奏
【6月更文挑战第29天】在数字化时代的交响乐中,网络安全与信息安全是不可或缺的乐章。本文将深入探讨网络安全的脆弱之处——安全漏洞,解析保护数据隐私的利剑——加密技术,并强调培养网络安全意识的重要性。通过这三个方面的知识分享,旨在为读者提供一场关于网络防御的视听盛宴,让每个人都能成为维护网络安全的指挥家。
4 0
|
1天前
|
存储 安全 网络安全
网络安全与信息安全:漏洞防范、加密技术与安全意识的重要性
在当今高度数字化的社会中,网络安全和信息安全日益成为人们关注的焦点。本文探讨了网络安全中的漏洞防范策略、先进的加密技术及其应用,以及提升个人和组织安全意识的重要性。通过深入分析和案例研究,展示了如何有效应对网络威胁,保护个人隐私和敏感信息,建设更加安全的数字化环境。
7 0
|
1天前
|
存储 安全 网络安全
网络安全与信息安全:漏洞、加密技术及安全意识
在数字化时代,网络安全和信息安全成为关键议题。本文深入探讨了网络安全漏洞的成因、影响及对策,分析了加密技术在保护数据中的作用及其局限性,并强调了提升个人和组织的安全意识的重要性。通过引用最新的研究数据和案例分析,文章旨在为读者提供关于如何加强网络安全防护的实用建议。
|
2天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密与安全意识
在当今数字化时代,网络安全和信息安全至关重要。本文探讨了网络安全漏洞的现象及其影响、现代加密技术的发展与应用,以及提升个人和组织安全意识的关键方法。通过深入分析这些方面,读者将能够更好地理解和应对当前网络环境中的安全挑战。
|
4天前
|
安全 Java 网络安全
网络安全与信息安全:漏洞、加密技术与安全意识的三重奏
在数字时代的交响乐中,网络安全和信息安全扮演着至关重要的角色。本文将深入探讨网络安全的脆弱性,包括常见漏洞及其潜在威胁;阐述加密技术如何作为数据保护的坚固盾牌,以及它在现代通信中的应用;强调培养安全意识的必要性,并分享提升个人和组织安全防御能力的策略。通过结合最新的研究成果和实际案例分析,本文旨在为读者提供一场关于网络空间安全的全面剖析,揭示保护我们数字生活的关键要素。
|
5天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密与意识的三维防御
【6月更文挑战第25天】在数字化时代,网络安全和信息安全的重要性日益凸显。本文将探讨网络安全漏洞的概念、类型及其潜在影响;分析加密技术在保护数据安全中的作用以及常见的加密算法;并强调提升个人和组织的安全意识的必要性。通过这三个维度的深入讨论,旨在为读者提供一套全面的网络与信息安全知识框架,以增强防护能力,抵御日益复杂的网络威胁。
21 5
|
1天前
|
云安全 安全 网络安全
云计算与网络安全的博弈:探索云服务中的信息安全挑战与对策
在数字化时代,云计算作为推动企业创新和效率的关键力量,正面临着前所未有的网络安全威胁。本文通过深入分析云计算环境下的安全挑战,探讨了如何构建一个更加安全、可靠的云服务平台。结合最新的研究成果和行业报告,文章详细讨论了数据加密、访问控制、网络隔离等技术手段在提升云服务安全性中的应用,并提出了未来云计算安全的发展趋势。
10 1