使用burpsuite简单验证跨站点脚本编制XSS的方法之一
发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,一个可以迅速验证跨站点脚本编制的问题,顺带着还可以验证链接注入和框架钓鱼。能够迅速验证跨站点的一个重要要求还是需要知道如何使用burpsuite的proxy这个模块。四个比较重要按钮的作用。Forwa
千家信息网最后更新 2025年01月31日使用burpsuite简单验证跨站点脚本编制XSS的方法之一
一个可以迅速验证跨站点脚本编制的问题,顺带着还可以验证链接注入和框架钓鱼。能够迅速验证跨站点的一个重要要求还是需要知道如何使用burpsuite的proxy这个模块。
四个比较重要按钮的作用。
Forward:提交数据包给服务器
Drop:丢弃当前的数据包,不上传给服务器
Intercept off/on:截断代理。截取客户端请求服务器的数据包。
Action:将数据包发送到其他功能模块等等。
让我们来验证一个问题吧
首先,我们要确定cityName这个参数是在页面的那个位置。。。
我也不多讲如何找到这个cityName参数如何找到的了,请看图吧
接着,我们要触发这个参数,将这个参数传到服务器
开启burpsuite,然后点击按钮,即可传递该参数
看,已经截取到了。(注:burpsuite不能正常显示中文)
我们先提交一下,因为我们不需要这个数据包。(注:你们也可以试试往这里加入跨站点的代码,不过没效果的)
(注:不要感到意外,亲测功能是没有问题的,只是截断过程中有些数据包还没有交互而已)接着,我要在选择市
我需要的就是在下图进行修改
接着我们将一段xss代码放置在目标参数下
接着,我们只要一直提交就行了
下图就是报错的信息
参数
数据
验证
服务器
服务
站点
问题
重要
代码
功能
就是
按钮
模块
编制
脚本
意外
下图
位置
作用
信息
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
小学网络安全公开课电子教案
强震数据库在哪可以下载
监控服务器有用吗
迷你世界国际服最好玩的服务器
宝鸡市网络安全宣誓仪式
辞职创业做软件开发
UNLOCKER下载软件开发
txt读取大批量数据存入数据库
oracle数据库学习教程
网络安全教程与实践李启南版答案
计算机软件开发学什么语言
wpf 数据库增删查改
国家推进网络安全是什么建设
dellemc服务器初始化密码
网络安全促进社会和谐
安全ftp服务器软件
如何用服务器做学术计算
大一数据库技术及应用考试
牛牛数据库真实吗
服务器挂载存储的步骤
软件开发英语单词有哪些
莆田市灿翔网络技术
docker 数据库集群
一个mysql可以建多个数据库
万德经济数据库
国家推进网络安全是什么建设
招商网络安全教育平台
上海杨浦区服务器
松江区网络技术咨询信息推荐
电脑无法连接用户管理服务器