Загрузка...

Finding the simplest XSS

Thread in Security created by traurlone Jun 15, 2021. 396 views

  1. traurlone
    traurlone Topic starter Jun 15, 2021 Banned 263 Nov 12, 2018
    Доброго времени!
    Сразу к делу, XSS - Межсайтовый скриптинг – это уязвимость, которая заключается во внедрении кода, исполняемого на стороне клиента (JavaScript) в веб-страницу, которую просматривают другие пользователи.
    Виды(их больше, но это азы):

    • Хранимые (Постоянные)
    • Отражённые (Непостоянные)
    Итак, начнём, давайте с самого просто т.к название об этом и говорит.
    Выбираем предполагаемый сайт.
    Например ВКонтакте
    [IMG]
    Видим поля, в которые мы и будем вставлять наш жс скрипт:
    <script>alert()</script>
    конечно же ВКонтакте уже об этом позаботилось, но мы можем вывести методологию поиска XSS:
    • Вставлять в любые текст. поля наш жс скрипт(не только этот, почитайте док-тацию жс объектов.) тем передаётся запрос на сервак о получении данных. Конечно же, скорее всего это непостоянный XSS.
    • Делать анализ трассификации пакетов, тем самым находя уязвимые поля(можно искать ручками и вы вероятно 100% найдете больше, чем сканер, например Wpe Pro)
    Я рассказал лишь самое небольшое начало о XSS, если вам будет интересно я покажу как эксплуатировать XSS для ваших целей(похищение cookie), как заменять картинки на сайтах на свои(используя XSS) и.т.д
     
  2. NikolasKey
    NikolasKey Jun 15, 2021 309 Apr 16, 2020
    а хде продолжение
     
  3. Frodo_inactive2495566
    Frodo_inactive2495566 Jul 24, 2021 уже не новорег, но вроде и не олд 24 Jul 25, 2019
    Затравочка неплохая
     
Top
Loading...