查看: 2707|回复: 4

怎么利用xss 找后台

[复制链接]
发表于 2014-7-19 23:48:21 | 显示全部楼层 |阅读模式
悬赏5i币未解决
一直愁后台找不到,最近刚知道xss 可以找后台,请问怎么利用xss 找后台啊,利用代码 或者方法详细说说吧 谢谢啊

回复

使用道具 举报

发表于 2014-7-20 12:19:33 | 显示全部楼层
盲打  会收到后台路径
回复

使用道具 举报

发表于 2014-7-20 12:19:43 | 显示全部楼层
盲打  会收到后台路径
回复

使用道具 举报

头像被屏蔽
发表于 2014-7-20 16:06:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2014-8-1 09:41:27 | 显示全部楼层
盲打,见缝就插,然后就坐等吧
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 怎么利用xss 找后台

XSS找后台的核心思路是通过注入的脚本窃取管理员或高权限用户的会话信息,从而进入未授权访问的后台。常见的做法有: 1. **利用XSS获取Cookie** 在存在XSS漏洞的位置(比如留言板、用户信息编辑处)插入类似 `document.location=' 的代码。当管理员查看该页面时,其Cookie会被发送到你控制的服务器,拿到Cookie后可直接替换浏览器Cookie访问后台。 2. **探测后台地址** 有些后台路径固定(如 `/admin`、`/manage`、`/login` 等),但可能隐藏。可以构造一个多请求的XSS payload,逐一向常用路径发送请求,并用 AJAX 检查返回的 HTTP 状态码或页面特征(如包含“登录”、“后台”等关键词),将结果回传给你。 3. **借助XSS平台** 使用现成的XSS平台(如 BeEF、XSSHunter)可以更自动化地拿到受害者浏览器控制权,从而查看页面结构、读取本地存储、自动探测内网链接等,后台地址往往在管理员的浏览记录或收藏夹里。 4. **结合CSRF操作** 如果管理员已登录后台,XSS可以直接执行后台的操作,比如新增管理员用户或修改密码,这样你就能直接用新账号登录后台。 注意:以上方法仅用于合法的渗透测试或安全研究,未经授权使用可能违法。实际利用前务必确认有明确授权。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 09:36 , Processed in 0.021623 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部