使用burpsuite简单验证跨站点脚本编制XSS的方法之一
发表于:2024-11-24 作者:千家信息网编辑
千家信息网最后更新 2024年11月24日,一个可以迅速验证跨站点脚本编制的问题,顺带着还可以验证链接注入和框架钓鱼。能够迅速验证跨站点的一个重要要求还是需要知道如何使用burpsuite的proxy这个模块。四个比较重要按钮的作用。Forwa
千家信息网最后更新 2024年11月24日使用burpsuite简单验证跨站点脚本编制XSS的方法之一
一个可以迅速验证跨站点脚本编制的问题,顺带着还可以验证链接注入和框架钓鱼。能够迅速验证跨站点的一个重要要求还是需要知道如何使用burpsuite的proxy这个模块。
四个比较重要按钮的作用。
Forward:提交数据包给服务器
Drop:丢弃当前的数据包,不上传给服务器
Intercept off/on:截断代理。截取客户端请求服务器的数据包。
Action:将数据包发送到其他功能模块等等。
让我们来验证一个问题吧
首先,我们要确定cityName这个参数是在页面的那个位置。。。
我也不多讲如何找到这个cityName参数如何找到的了,请看图吧
接着,我们要触发这个参数,将这个参数传到服务器
开启burpsuite,然后点击按钮,即可传递该参数
看,已经截取到了。(注:burpsuite不能正常显示中文)
我们先提交一下,因为我们不需要这个数据包。(注:你们也可以试试往这里加入跨站点的代码,不过没效果的)
(注:不要感到意外,亲测功能是没有问题的,只是截断过程中有些数据包还没有交互而已)接着,我要在选择市
我需要的就是在下图进行修改
接着我们将一段xss代码放置在目标参数下
接着,我们只要一直提交就行了
下图就是报错的信息
参数
数据
验证
服务器
服务
站点
问题
重要
代码
功能
就是
按钮
模块
编制
脚本
意外
下图
位置
作用
信息
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
赣榆县麦田网络技术
怀旧服新服务器插件
互联网周刊 科技谷
信息技术是指网络技术吗
贵阳市经开区网络安全
软件开发用linux
vr网络安全之旅
计算机网络技术中级职称考试
滁州市软件开发技术
海陵租房软件开发
著名软件开发语言
网络安全 活跃 论坛
网络安全一段话
林权档案数据库
数据库系统工程师报名时间湖北
苹果服务器打不开
学术文献数据库可用来干什么
软件开发合伙人好找吗
isv 独立软件开发商
工业软件开发服务
数据库泄漏的风险点
湖北工业软件开发成本价
网络安全宣传周问题排查
mybatis 数据库字段规范
网络技术发展现状及应用
杭州周游网络技术有限公司
服务器怎么寄
网络安全被骗手抄报内容
excel表格数据库的排序
记录日志用什么数据库