




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
XSS自動(dòng)化入侵內(nèi)網(wǎng)@comelove一只特別懶什么都要自動(dòng)化的程序猿Black-HoleFreeBuf
公開課XSS自動(dòng)化入侵內(nèi)網(wǎng)目錄XSS自動(dòng)化入侵內(nèi)網(wǎng)10x010x020x030x040x050x060x070x08構(gòu)架獲取內(nèi)網(wǎng)的IP信息檢測內(nèi)網(wǎng)中開啟了80端口的IP確認(rèn)內(nèi)網(wǎng)存活主機(jī)的CMS信息檢測內(nèi)網(wǎng)主機(jī)中的漏洞是否真實(shí)存在API后端代碼平臺(tái)專屬的API特殊的玩法0x09失敗的思路0x10結(jié)尾XSS自動(dòng)化入侵內(nèi)網(wǎng)代碼構(gòu)架2WebRTC獲取到內(nèi)網(wǎng)IP遍歷內(nèi)網(wǎng)中存在80端口的IP地址檢測開放80端口IP屬于哪一種CMS類型檢測CMS是否存在數(shù)據(jù)庫中保存的getshell漏洞利用getshell生成js文件是否存在js文件不存在存在發(fā)送到服務(wù)端,漏洞存在漏洞不存在,結(jié)束WebRTC對于不同瀏覽器下的結(jié)果:獲取內(nèi)網(wǎng)的IP信息3內(nèi)網(wǎng)中開啟了80端口的IP4內(nèi)網(wǎng)中開啟了80端口的IP5確認(rèn)內(nèi)網(wǎng)存活主機(jī)的CMS信息6檢測內(nèi)網(wǎng)主機(jī)中的漏洞是否真實(shí)存在7檢測漏洞8檢測內(nèi)網(wǎng)主機(jī)中的漏洞是否真實(shí)存在發(fā)送數(shù)據(jù)到服務(wù)端9API后端代碼/Application/Home/Controller/ApiController.class.php10平臺(tái)專屬的API/Application/Home/Controller/RootApiController.class.php11平臺(tái)專屬的API效果圖12特殊的玩法13失敗的思路思路一、使用flash來發(fā)送帶有XSS的鏈接,再使用Html2canvas插件來把存活I(lǐng)P中的網(wǎng)站截圖發(fā)送給我們的服務(wù)器端。再使用<imgsrc="內(nèi)網(wǎng)IP/favicon.ico">再把圖片發(fā)送給遠(yuǎn)程服務(wù)器,這樣就可以判斷屬于哪個(gè)cms類型的了。從而針對cms來寫利用代碼。思路二、document.addEventListener("visibilitychange",function(){document.title=document.hidden?'iloveyou':'metoo';});document.addEventListener("visibilitychange",function(){if(document.hidden){varhtmlText=$("body").html();$("body").empty();$("body").append("<imgsrc='http://xxx.xxx.xxx.xxx/favico.ico'/>");//canvas獲取頁面,請移步:/blog/2020145}else{$("body").empty();$("body").app
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年溫州永嘉縣茗岙鄉(xiāng)衛(wèi)生院招聘勞務(wù)派遣人員1人模擬試卷及答案詳解(典優(yōu))
- 2025安徽蕪湖經(jīng)濟(jì)技術(shù)開發(fā)區(qū)公辦幼兒園招聘26人模擬試卷(含答案詳解)
- 2025昆明市公安局公開招聘文職輔警(16人)模擬試卷及參考答案詳解一套
- 2025貴州劍河縣農(nóng)村集體經(jīng)濟(jì)組織選聘職業(yè)經(jīng)理人(總經(jīng)理)17人考前自測高頻考點(diǎn)模擬試題附答案詳解(考試直接用)
- 2025遼寧錦州醫(yī)科大學(xué)開展“錦醫(yī)英才計(jì)劃”教學(xué)名師遴選工作考前自測高頻考點(diǎn)模擬試題及一套答案詳解
- 2025年河北承德平泉市公開招聘社區(qū)工作者97人模擬試卷及答案詳解(奪冠系列)
- 2025年甘肅省蘭州大學(xué)數(shù)學(xué)與統(tǒng)計(jì)學(xué)院人才招聘考前自測高頻考點(diǎn)模擬試題及答案詳解(有一套)
- 2025年四川省成都市青白江區(qū)七所“兩自一包”公辦學(xué)校招聘教師(152人)考前自測高頻考點(diǎn)模擬試題及答案詳解(歷年真題)
- 2025年溫州南白象街道社區(qū)衛(wèi)生服務(wù)中心面向社會(huì)公開招聘1人模擬試卷及完整答案詳解
- 2025江蘇鎮(zhèn)江市衛(wèi)生健康委員會(huì)所屬鎮(zhèn)江市第一人民醫(yī)院招聘工作人員50人模擬試卷及答案詳解(易錯(cuò)題)
- 應(yīng)急演練方案腳本大全
- 軍隊(duì)文職課件
- 中國軟件行業(yè)協(xié)會(huì):2025中國軟件行業(yè)基準(zhǔn)數(shù)據(jù)報(bào)告 SSM-BK-202509
- 林黛玉身世經(jīng)歷課件
- 2025年安全員考試題庫及參考答案完整版
- 財(cái)務(wù)風(fēng)險(xiǎn)防控與內(nèi)控管理方案
- 動(dòng)漫藝術(shù)概論考試卷子及答案
- 浙江省浙南名校聯(lián)盟2025-2026學(xué)年高二上學(xué)期開學(xué)返校聯(lián)考英語試卷(含音頻)
- 售電入門基礎(chǔ)知識(shí)培訓(xùn)課件
- 2024年時(shí)事政治考試題庫有答案
- 知道智慧樹林業(yè)工程前沿進(jìn)展?jié)M分測試答案
評論
0/150
提交評論