温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

使用burpsuite简单验证跨站点脚本编制XSS的方法之一

发布时间:2020-07-16 01:03:00 来源:网络 阅读:2076 作者:RgYouYou 栏目:软件技术

一个可以迅速验证跨站点脚本编制的问题,顺带着还可以验证链接注入和框架钓鱼。能够迅速验证跨站点的一个重要要求还是需要知道如何使用burpsuiteproxy这个模块。

四个比较重要按钮的作用。

 使用burpsuite简单验证跨站点脚本编制XSS的方法之一

Forward:提交数据包给服务器

Drop:丢弃当前的数据包,不上传给服务器

Intercept off/on:截断代理。截取客户端请求服务器的数据包。

Action:将数据包发送到其他功能模块等等。

 

让我们来验证一个问题吧

使用burpsuite简单验证跨站点脚本编制XSS的方法之一使用burpsuite简单验证跨站点脚本编制XSS的方法之一 

首先,我们要确定cityName这个参数是在页面的那个位置。。。

我也不多讲如何找到这个cityName参数如何找到的了,请看图吧

使用burpsuite简单验证跨站点脚本编制XSS的方法之一

接着,我们要触发这个参数,将这个参数传到服务器

开启burpsuite,然后点击按钮,即可传递该参数

使用burpsuite简单验证跨站点脚本编制XSS的方法之一 

看,已经截取到了。(注:burpsuite不能正常显示中文)

我们先提交一下,因为我们不需要这个数据包。(注:你们也可以试试往这里加入跨站点的代码,不过没效果的)

使用burpsuite简单验证跨站点脚本编制XSS的方法之一 

(注:不要感到意外,亲测功能是没有问题的,只是截断过程中有些数据包还没有交互而已)接着,我要在选择市

我需要的就是在下图进行修改

使用burpsuite简单验证跨站点脚本编制XSS的方法之一

 

接着我们将一段xss代码放置在目标参数下

使用burpsuite简单验证跨站点脚本编制XSS的方法之一

接着,我们只要一直提交就行了

下图就是报错的信息

使用burpsuite简单验证跨站点脚本编制XSS的方法之一


向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI