27、XSS漏洞(恶意链接)

简介: 27、XSS漏洞(恶意链接)

一、环境:DVWA


二、修改网页链接


1、点击下面的网址,访问的是不同的内容


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png2d65d23f6d4748949b924e4057485923.png


2、通过xss漏洞,修改这些网址都指向百度

window.onload:当窗口加载时,执行匿名函数


3、在漏洞处输入上面代码,提交


2e9b90b2ca334476abebe75bafe6eeaa.png


4、点击这些网址,都是跳转到百度,查看审查元素


4cebaac233b3433da32a72337a77fc60.png


三、生成恶意链接(kali攻击,win7被攻击)


1、kali启动beff-xss

2、启动apache服务:service apache2 start

3、cd /var/www/html

修改index.html


6de278e6d6694ce5bb08e7e842b7e74b.png


4、在xss漏洞处,输入,提交


7a399525ddec4b77923c464820b33738 (1).png


5、被控端上线


7a399525ddec4b77923c464820b33738.png


禁止非法,后果自负


目录
相关文章
|
22天前
|
安全 网络安全 数据安全/隐私保护
XSS 漏洞可能会带来哪些危害?
【10月更文挑战第26天】XSS漏洞可能会给网站和用户带来诸多严重危害
|
22天前
|
存储 监控 安全
|
2月前
|
安全 JavaScript 前端开发
XSS漏洞的危害
XSS漏洞的危害
|
2月前
|
存储 安全 JavaScript
【XSS】XSS漏洞详细指南
【XSS】XSS漏洞详细指南
90 3
|
24天前
|
存储 JSON 安全
2024全网最全面及最新的网络安全技巧 二 之 CSRF+XSS漏洞的各类利用技巧
2024全网最全面及最新的网络安全技巧 二 之 CSRF+XSS漏洞的各类利用技巧
|
1月前
|
Web App开发 安全 关系型数据库
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
1月前
|
安全
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
1月前
|
开发框架 安全 JavaScript
xss漏洞原理(四)自动化XSS
xss漏洞原理(四)自动化XSS
|
2月前
|
JSON 安全 JavaScript
Web安全-JQuery框架XSS漏洞浅析
Web安全-JQuery框架XSS漏洞浅析
439 2
|
6月前
|
存储 JavaScript
Medium 级别存储型 XSS 演示(附链接)
Medium 级别存储型 XSS 演示(附链接)