Загрузка...

Авторская статья Взлом ресурсов посредством XSS узвимости || Сможет взломать даже даун || Авторка

Тема в разделе Веб уязвимости создана пользователем jordan2019 18 янв 2019. 3087 просмотров

Загрузка...
  1. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    Код
    https://t.me/devil_pentest - телеграмм канал с новостями и разбором уязвимостей
    Привет,сегодня мы начнем цикл статей про этичный хакинг)
    Данная статья не побуждает к выполнению каких либо действий направленных на Компрометацию данных
    Перед прочтением статьи желательно знать основы js
    Приступим.
    Что же из себя представляет магическая XSS уязвимость?
    XSS - это тип атаки,при котором Хакер|Пентестер внедряет на сайт полезную нагрузку
    Проще говоря внедряет свой вредоносный код.

    Перейдем к разбору простейшего пейлоада(полезной нагрузки)
    <script>alert('xss');</script>
    Наша задача внедрить данный код на страницу к пользователю,код будет выполняться если юзер зайдет на страницу
    В качестве тестовой платформы возьмем GOOGLE xss platform
    https://xss-game.appspot.com/level1 (не реклама)
    http://prntscr.com/m91z11
    Попробуем проанализировать что мы может лицезреть на данной странице
    Мы можем увидеть инпут поиска,а что если внедрить в него наш скрипт?
    После посещения юзером нашей странице все данные будут уходить нам
    попробуем внедрить полезную нагрузку в виде нашего скрипта
    <script>alert('xss');</script>
    http://prntscr.com/m920ig - Работает,мы можем лицезреть наши труды в виде алерта
    http://prntscr.com/m920wi

    Что же можно сделать благодаря данной уязвимости?
    Получить информацию о пользователе который зашел на страницу,его куки,добавить его в xss ботнет,и многое другое.


    На сегодня все,в следующих статьях мы познакомимся с более сложными примерами и реальными ресурсами
    #Моя статья,#авторка#хочуавторку
    Если кто то хочет более детально обучиться пентесту за денежку ниже мои контакты:
    https://t.me/devil_pentest
    @ddeveloper421
     
  2. Exh4
    Exh4 18 янв 2019 V$ 357 24 мар 2017
    jordan2019, мне понравилось,спасибо
     
  3. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    Благодарю,стоит ли продолжать?
     
  4. Exh4
    Exh4 18 янв 2019 V$ 357 24 мар 2017
    jordan2019, да (я точно буду читать )
    Я за обучение и развитие и получение новых знаний

    У тебя получилось ,я почитал ,понятно,как раз давно хотел про xss узнать

    Респект
     
  5. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    Благодарю,материала очень много накопилось,хотелось бы начать путь превращения аудитории лолза из скрипткидди хотя бы в ламера =))
     
  6. Exh4
    Exh4 18 янв 2019 V$ 357 24 мар 2017
    jordan2019, удачи ,буду ждать статей
     
  7. Wexler
    Wexler 18 янв 2019 Заблокирован 199 2 окт 2017
    бред, баян
     
  8. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    Молодой человек,я смотрю вы не блещете умомом))Вас не смутил тот факт,что я розжевал данный материал?Обьяснил основные термины,показал область применения
     
  9. Wexler
    Wexler 18 янв 2019 Заблокирован 199 2 окт 2017
    jordan2019, а ничего, что ты не сможешь сделать из выше перечисленных функций
    ибо js это клиентская часть, которая максимум взаимодействует с твоим браузером/
     
  10. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    http://qaru.site/questions/145326/how-to-get-client-ip-address-using-jquery - получение ip
    https://learn.javascript.ru/cookie - cookies
    beef - тот самый xss фреймворк
     
  11. Wexler
    Wexler 18 янв 2019 Заблокирован 199 2 окт 2017
    jordan2019, ВАУ ВОТ ЭТО ТЫ ХАКЕР, ТЫ МОЖЕШЬ ПОЛУЧИТЬ КУКИ ТОЛЬКО С ТОГО САЙТА, ГДЕ И БЫЛ ЗАЮЗАН JS..
     
  12. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    Ору,а что нам еще нужно?Получить сессию пользователя,и зайти под ним на сайт....
     
  13. Exh4
    Exh4 18 янв 2019 V$ 357 24 мар 2017
    Wexler, без js куки никак не получить?
     
  14. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    Я где то говорил про куки других доменов?
     
  15. Wexler
    Wexler 18 янв 2019 Заблокирован 199 2 окт 2017
    jordan2019, вау, ты конечно молодец, но куки ты никак не отправишь себе на сервер..
     
  16. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
  17. Wexler
    Wexler 18 янв 2019 Заблокирован 199 2 окт 2017
    jordan2019, Вот ты реально тупой))) тут не передаются куки, так шо ты слит.
     
  18. Wexler
    Wexler 18 янв 2019 Заблокирован 199 2 окт 2017
    так что на авторку ты явно не тянешь..
     
  19. jordan2019
    jordan2019 Автор темы 18 янв 2019 Заблокирован(а) 267 21 мар 2018
    Бля,почему ты такой тупой?Достаточно сохранить куки в переменную,и отправлять ее параметром))
     
  20. Wexler
    Wexler 18 янв 2019 Заблокирован 199 2 окт 2017
    jordan2019, Боже, почему ты такой тупой? давай, заюзай xss на лолзтиме, и укради мои данные, не сможешь - тебе далеко до автора
     
Top