Web漏洞-XSS跨站之订单系统实操-WebShell箱子反杀
创始人
2025-05-29 07:47:09
0

一、XSS盲打可测试位置

留言板、评论区、订单系统、反馈条件等位置。

二、某营销订单系统XSS盲打

这列网站有很多,就是那种单页面营销的网站,这类网站很可能会存在XSS漏洞。

下面是一个同类的网站。

打开网站管理员的界面,输入账号密码登陆到网站的后台。

在后台中可以看到有一个订单查询的选项,点进去后就是访问者在网站购物所上传的相关信息。

随便填写数据后提交来查看其效果。

来到网站的后台可以看到刚刚提交的信息被成功上传到了网站的后台。

对此,如果我们在上传信息的界面里写入一些跨站语句,当管理员对订单进行审核时,就会触发XSS语句。

下面我们来简要测试一下。

在“具体要求”里写入弹窗语句。

打开后台点击“订单查询”,浏览器弹出了一个弹窗,确定存在XSS漏洞。

关闭弹窗后可以看到“具体要求”里为空。

在网页内右键后点击“检查”,可以看到为空的位置就是刚刚所输入的弹窗语句。

在XSS平台内复制一串代码。

将其粘贴到“具体要求”的位置后提交。

再次模拟管理员登陆后台查看信息。

回到XSS平台,可以看到已经成功获取到cookie以及网站的后台地址了。

接下来我们就可以利用cookie以及后台地址来登陆后台。

打开Postman工具。

将刚刚获取到的后台网址粘贴上去,提交后查看器返回信息。

先复制自己浏览器上的cookie。

点击“Headers”后将相关信息输入,并将前面的对勾选上。

点击“Send”后可以看到网页的返回信息出现在了下面。

点击“Preview”后可以查看图形化界面版本的。


手写代码获取cookie。

首先写一个接收cookie的代码。

再写一个获取cookie的代码。

将上图最下面的一行代码粘贴到下图的“具体要求”里然后提交。

模拟管理员访问后,可以看到就已经成功获取到cookie了。

三、某Shell箱子系统XSS盲打

简介WebShell箱子。

首先打开一个WebShell箱子。

输入账号密码登陆后可以进入主页。

可以看到这里包括asp信封和php信封,信封内的内容就类似是入侵网站的后门以及密码。

在网上随便找一个后门,添加后门代码。

在网上下载的后门如下图所示。

如果我们在这个后门里添加后门,当别人通过这个后门来对其它网站进行攻击时,你就可以同时得到他攻击网站的地址以及密码等信息发送到WebShell箱子。

只需要在后门内输入下面的后门代码。

再次访问刚刚的后门。

回到我们的WebShell箱子,此时就可以看到成功获取到了信息。

到这里我们就可以联想到,我们可以随便从网上下载一些后门,经过自己的加工加入自己的后门代码之后再重新发布到各类社区或者论坛等平台,取一个牛逼点的名字,当别人利用你的后门来对其它网站进行入侵的时候,你就可以同步获取到他的入侵的网站的信息,就相当于别人在帮我们入侵。

如何对WebShell箱子进行反杀?

因为获取到的网站以及密码等信息会发送到箱子的后台,所以可以想到在密码或者URL等位置插入XSS代码,当管理员查看信封的时候,就可能会触发XSS代码,从而实现反杀。

我们来到XSS平台复制一串跨站代码。

粘贴后回车进行访问。

此时再次来到WebShell箱子后可以看到箱子成功获取到了网站的信息,但是密码部分为空,是因为那里就是我们刚刚上传的XSS代码。

再次来到XSS平台就可以看到我们成功获取到了网站的cookie等信息。

来到我们上一篇文章里讲到的Postman工具,将刚刚获取到的网站的URL粘贴上去后点击Send,可以从下面的图形化界面看到需要输入用户名和密码。

不用担心,因为我们已经获取到了cookie,将cookie输入后再次访问,可以看到我们成功进入了WebShell箱子。

四、常识补充

当我们在网上下载一些工具或者木马的时候,其中就可能被作者添加了类似上面我们操作的后门,要对此进行防范。

我们可以在利用工具的时候对其进行抓包,观察数据包内有没有向其它乱七八糟的地址发送数据。

当然如果没有检测到向其它位置发送数据也不能代表代码一定没有后门,因为它可能利用其它的协议进行发送。

举例:

  • 大概率没有后门的

  • 基本必然存在后门的

相关内容

热门资讯

美团医美推出“放心美·无忧保障... 近年来,伴随社交媒体裂变式扩散与消费升级,“颜值经济”呈爆发式增长。其中,改善塑形项目因其微创和即时...
华富基金姚姣姣8年4个月收益3... 5月30日消息,公告数据显示,华富基金旗下华富祥康12个月持有债券(华富祥康12个月持有债券A023...
58岁梁实发文称将参加第29次... 【#58岁梁实发文称将参加第29次高考#】据人民日报消息,2025年全国高考报名人数1335万人。四...
ARM uboot 的移植5 ... 一、环境变量的移植 1、iNand分区表检查 - env 究竟应该放在哪 (1) 测试环境变量是否可...
抖音集团成立短剧版权中心:统一... 来源:新腕儿新腕儿 分析近两天,抖音公开一则组织架构变动消息。抖音集团宣布成立短剧版权中心,将原本抖...
中材科技:2024年年报供应商... 投资者提问:您好董秘,贵公司2024年年报未列明前五大供应商和客户的具体名称,能否进一步披露呢?董秘...
十年掌舵人被查,敢问“亚洲最大... (转自:评论员毕舸)2025年5月29日,河南省政协人口资源环境委员会主任阚全程接受审查调查的消息,...
“四部曲”奏响校园安全“主旋律... 转自:草原云5月27日,铸牢中华民族共同体意识宣传月暨“校警联动 共筑校园安全防线”主题活动在呼和浩...
内蒙古节水技术交流活动在呼和浩... 转自:草原云5月29日,内蒙古节水技术交流活动暨节水产业联盟启动仪式在呼和浩特举行。本次活动以“科技...
黑龙江省出台措施推动释放职工消...   鼓励广大职工积极参与促消费活动,理性消费、绿色消费,让工会福利成为提升生活品质的“助推器”。29...
中材科技:公司积极推进国际化战... 每经AI快讯,有投资者在投资者互动平台提问:友商恩捷跟星源都陆续有海外客户提前锁定产能,唯独贵司没有...
港股午评:科指一度大跌近3%,... 格隆汇5月30日|美法院允许特朗普关税暂时生效,风险市场情绪再度承压。港股上午盘三大指数集体下挫,恒...
小龙虾为啥便宜了 转自:经济日报初夏时节,小龙虾进入销售旺季。有消息称,今年小龙虾价格较往年有较大幅度下降。具体情况如...
大连国际海洋食品营养与健康科技... 晨报讯(半岛晨报、39度视频记者苏琳) 为加快培育和发展我市海洋产业新质生产力,促进海洋食品营养...
【科学家精神百场讲坛|快闪】天... 来源:光明网5月28日,“科学家精神百场讲坛”在长春新区举办。国家航天局探月与航天工程中心研究员、重...
科技力量铺就交通强国建设“快车...   原标题:科技力量铺就交通强国建设“快车道”  “‘十四五’期间,国产TBM(全断面硬岩掘进机)技...
理想汽车 2025年Q1业绩电... 珍妮特·张欢迎参加理想汽车2025年第一季度财报电话会议。公司财务和运营业绩已于今天早些时候在新闻稿...
【午报】三大指数全线下跌,创新... 一、【早盘盘面回顾】财联社5月30日讯,市场早盘震荡调整,创业板指领跌。沪深两市半日成交额7547亿...
*ST亚振录得19天14板 *ST亚振再度涨停,19个交易日内录得14个涨停,累计涨幅为93.14%,累计换手率为63.72%。...
“湾区伶仃”号将助力大湾区“吃... 转自:中国水运网5月28日,在江门海事局的护航下,全球首艘自航式水体自然交换型养殖工船“湾区伶仃”号...