XSS - 进阶篇(蓝莲花的基本使用)

这篇具有很好参考价值的文章主要介绍了XSS - 进阶篇(蓝莲花的基本使用)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

数据来源 

        本文仅用于信息安全的学习,请遵守相关法律法规,严禁用于非法途径。若观众因此作出任何危害网络安全的行为,后果自负,与本人无关。

xss漏洞接收平台 - 蓝莲花:GitHub - firesunCN/BlueLotus_XSSReceiver 

1)下载并安装Phpstudy(安装过程可以一路下一步,也可以改安装路径)    http://public.xp.cn/upgrades/PhpStudy2018.zip 

XSS - 进阶篇(蓝莲花的基本使用)

        安装完成后启动服务

XSS - 进阶篇(蓝莲花的基本使用)

        2)将解压后的BlueLotus_XSSReceiver原代码放置 phpstudy 安装目录的WWW文件夹
XSS - 进阶篇(蓝莲花的基本使用)

3) 在浏览器中输入:http://127.0.0.1/BlueLotus_XSSReceiver    #  访问我们刚才拉到www文件夹下的BlueLotus_XSSReceiver文件,进入安装界面(注意:win7虚拟机安装后的蓝莲花平台界面显示不全,我这里只是用来演示安装过程,建议在windows10以上安装)

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

 这里输入刚才我们的登录密码进行登录操作: bluelotus

XSS - 进阶篇(蓝莲花的基本使用)

 4)配置XSS接收平台 - 蓝莲花

XSS - 进阶篇(蓝莲花的基本使用)

// 如果你的平台的文件名跟我的一样是BlueLotus_XSSReceiver就直接复制粘贴,不是就把这个名称改成自己的
http://127.0.0.1/BlueLotus_XSSReceiver/index.php

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

然后在这句前端代码复制保存下来,等下要用

<script src="http://127.0.0.1/BlueLotus_XSSReceiver/myjs/text.js"></script>

XSS - 进阶篇(蓝莲花的基本使用)

5)测试XSS接收平台是否配置成功了(我这里用DVWA靶场测试,攻击他人网站是犯法的)

打开我们本地的DVWA靶场,把安全等级调低然后选择XSS存储

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

        但是到这里你就会发现我们粘贴的连接没有显示完整,这是因为前端开发人员在写这个页面时给这个留言框添加了字数限制,把限制调大就好

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

最后切换回XSS的接收平台蓝莲花 

XSS - 进阶篇(蓝莲花的基本使用)

生成JS文件时选择的模板不同接收到的信息也会不同 

XSS - 进阶篇(蓝莲花的基本使用)

XSS绕过

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

XSS防御

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)

XSS - 进阶篇(蓝莲花的基本使用)文章来源地址https://www.toymoban.com/news/detail-410735.html

到了这里,关于XSS - 进阶篇(蓝莲花的基本使用)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Python logging模块的基本使用、进阶使用详解

    在 python3 中,内置了 logging 模块,用于进行日志相关的处理。 这篇文章将总结 logging 模块的基本用法及进阶用法 1. 日志级别及对应函数 logging模块默认定义了6个日志级别: 日志优先级: CRIRICAL ERROR WARNING INFO DEBUG 当日志级别设置为某个级别时,则低于该级别的日志将不输出

    2024年01月25日
    浏览(54)
  • 网络安全进阶学习第二课——XSS跨站脚本攻击

    首先了解什么是前端。前端从定义上来讲是指一个网站的前台部分,是展示给用户看的部分。它不需要关注任何业务之间的逻辑处理,只需要安安静静地做好自己,老老实实的把自己最美的一面展示给用户。 Cookie 是在 HTTP 协议下,服务器或脚本可以维护客户工作站上信息的

    2024年02月11日
    浏览(42)
  • 【Python从入门到进阶】22、urllib库基本使用

    接上篇《21、爬虫相关概念介绍》 上一篇我们介绍了爬虫的相关概念,本篇我们来介绍一下用Python实现爬虫的必备基础,urllib库的学习。 我们今后的学习可能需要用到很多python库(library),及引用其他已经编写好的程序代码模块,来提高我们的开发效率。 python库(library)是

    2024年02月07日
    浏览(49)
  • 【Android】最新版Android13使用Notification,Notification的基本使用和进阶使用

    1.1 注册一个渠道 在Android13,版本通知的使用发生了新的变化。 1.1.1 NotificationManager原生类 首先我们需要创建一个 NotificationManager 用于管理通知。 NotificationManager 仅支持在 API 等级 11(Android 3.0)及以上的设备上使用 ,因此在较旧的 Android 版本上无法使用较新的通知功能。 `

    2024年01月17日
    浏览(41)
  • 【Python】进阶学习:pandas--read_excel()函数的基本使用

    【Python】进阶学习:pandas–read_excel()函数的基本使用 🌈 个人主页:高斯小哥 🔥 高质量专栏:Matplotlib之旅:零基础精通数据可视化、Python基础【高质量合集】、PyTorch零基础入门教程👈 希望得到您的订阅和支持~ 💡 创作高质量博文(平均质量分92+),分享更多关于深度学习、

    2024年03月09日
    浏览(50)
  • 【Python从入门到进阶】38、selenium关于Chrome handless的基本使用

    接上篇《37、selenium关于phantomjs的基本使用》 上一篇我们介绍了有关phantomjs的相关知识,但由于selenium已经放弃PhantomJS,本篇我们来学习Chrome的无头版浏览器Chrome Handless的使用。 一、Chrome Headless简介 Chrome Headless是一个无界面的浏览器环境,它是Google Chrome浏览器在59版本之后新

    2024年02月06日
    浏览(48)
  • 第三篇|金融人数据来源有哪些

       数据对于金融行业真的很重要,那么金融人有哪些途径查数据呢? 国内: 1. 国家统计局 这个应该是无论什么行业都使用最频繁的网站,每个月都会固定发上个月资产投资数据 、工业增加值和利润数据等常规数据,其他数据也会有,但更新会延迟,可能借助其他网站。

    2024年02月12日
    浏览(40)
  • 【运维知识进阶篇】zabbix5.0稳定版详解7(zabbix分布式监控:使用场景+功能详解+快速部署+基本使用)

    如果你有几百上千台客户端的数据需要上报给zabbix服务端,即便是你做了主动注册,监控项目主动式,那服务端压力还是会很大,所以我们可以考虑zabbix分布式监控。 zabbix proxy可以代替zabbix server收集性能和可用性数据,然后把数据汇报给zabbix server,并且在一定程序分担zab

    2024年02月11日
    浏览(56)
  • python爬虫从0到1 -selenium的基本使用(1),非常适合收藏的Python进阶重难点笔记

    5.根据标签名字来获取对象 button = browser.find_element_by_tag_name(‘input’) 6.通过当前页面中的链接文本来获取对象 button = browser.find_element_by_link_text(‘新闻’) (五)selenium访问元素信息 ==================================================================================== 例: 1.获取元素属性的属性值

    2024年04月09日
    浏览(50)
  • adb shell dumpsys 使用命令和来源

            adb shell dumpsys 在Android开发中经常要用到,平时都是零碎的积累,用到什么的时候就 记录下来,最近看了一些资料,发现可以汇总所有的命令,当带某个参数的时候,就可以查看具体 的信息, 本篇文章中还讲解了如何去找命令的源码和源头,供参考! 1. 列出系统所

    2024年02月14日
    浏览(42)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包