




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
XSS自動(dòng)化入侵內(nèi)網(wǎng)@comelove一只特別懶什么都要自動(dòng)化的程序猿Black-HoleFreeBuf
公開(kāi)課XSS自動(dòng)化入侵內(nèi)網(wǎng)目錄XSS自動(dòng)化入侵內(nèi)網(wǎng)10x010x020x030x040x050x060x070x08構(gòu)架獲取內(nèi)網(wǎng)的IP信息檢測(cè)內(nèi)網(wǎng)中開(kāi)啟了80端口的IP確認(rèn)內(nèi)網(wǎng)存活主機(jī)的CMS信息檢測(cè)內(nèi)網(wǎng)主機(jī)中的漏洞是否真實(shí)存在API后端代碼平臺(tái)專(zhuān)屬的API特殊的玩法0x09失敗的思路0x10結(jié)尾XSS自動(dòng)化入侵內(nèi)網(wǎng)代碼構(gòu)架2WebRTC獲取到內(nèi)網(wǎng)IP遍歷內(nèi)網(wǎng)中存在80端口的IP地址檢測(cè)開(kāi)放80端口IP屬于哪一種CMS類(lèi)型檢測(cè)CMS是否存在數(shù)據(jù)庫(kù)中保存的getshell漏洞利用getshell生成js文件是否存在js文件不存在存在發(fā)送到服務(wù)端,漏洞存在漏洞不存在,結(jié)束WebRTC對(duì)于不同瀏覽器下的結(jié)果:獲取內(nèi)網(wǎng)的IP信息3內(nèi)網(wǎng)中開(kāi)啟了80端口的IP4內(nèi)網(wǎng)中開(kāi)啟了80端口的IP5確認(rèn)內(nèi)網(wǎng)存活主機(jī)的CMS信息6檢測(cè)內(nèi)網(wǎng)主機(jī)中的漏洞是否真實(shí)存在7檢測(cè)漏洞8檢測(cè)內(nèi)網(wǎng)主機(jī)中的漏洞是否真實(shí)存在發(fā)送數(shù)據(jù)到服務(wù)端9API后端代碼/Application/Home/Controller/ApiController.class.php10平臺(tái)專(zhuān)屬的API/Application/Home/Controller/RootApiController.class.php11平臺(tái)專(zhuān)屬的API效果圖12特殊的玩法13失敗的思路思路一、使用flash來(lái)發(fā)送帶有XSS的鏈接,再使用Html2canvas插件來(lái)把存活I(lǐng)P中的網(wǎng)站截圖發(fā)送給我們的服務(wù)器端。再使用<imgsrc="內(nèi)網(wǎng)IP/favicon.ico">再把圖片發(fā)送給遠(yuǎn)程服務(wù)器,這樣就可以判斷屬于哪個(gè)cms類(lèi)型的了。從而針對(duì)cms來(lái)寫(xiě)利用代碼。思路二、document.addEventListener("visibilitychange",function(){document.title=document.hidden?'iloveyou':'metoo';});document.addEventListener("visibilitychange",function(){if(document.hidden){varhtmlText=$("body").html();$("body").empty();$("body").append("<imgsrc='http://xxx.xxx.xxx.xxx/favico.ico'/>");//canvas獲取頁(yè)面,請(qǐng)移步:/blog/2020145}else{$("body").empty();$("body").app
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 檢測(cè)用試劑管理制度
- 檢驗(yàn)章使用管理制度
- 模具庫(kù)模具管理制度
- 殯葬館司機(jī)管理制度
- 毒餌站投放管理制度
- 民辦非企業(yè)管理制度
- 汽修店維修管理制度
- 汽車(chē)店內(nèi)審管理制度
- 汽車(chē)燃油費(fèi)管理制度
- 中國(guó)古都西安英文介紹課件
- 國(guó)家開(kāi)放大學(xué)《合同法》章節(jié)測(cè)試參考答案
- 初中英語(yǔ)七選五經(jīng)典5篇(附帶答案)
- (完整版)2019年安徽中考化學(xué)真題(版含答案)
- 2024年晉城市國(guó)有資本投資運(yùn)營(yíng)有限公司招聘筆試參考題庫(kù)附帶答案詳解
- 安全技術(shù)交底書(shū)(一級(jí))
- 《預(yù)防脊柱側(cè)彎》課件
- 政府與非營(yíng)利組織會(huì)計(jì)第8版王彥習(xí)題答案
- 基礎(chǔ)工程課后題答案-6
- 醫(yī)院醫(yī)療管理績(jī)效考核指標(biāo)
- 幼兒園水拓畫(huà)制作教程
評(píng)論
0/150
提交評(píng)論