【渗透测试】借助PDF进行XSS漏洞攻击

简介

在平时工作渗透测试一个系统时,常常会遇到文件上传功能点,其中大部分会有白名单或者黑名单机制,很难一句话木马上传成功,而PDF则是被忽略的一个点,可以让测试报告更丰富一些。

含有XSS的PDF制作步骤

1. 编辑器生成含有XSS的PDF

下载PDF编辑器
迅捷PDF编辑器 - 多功能的PDF编辑软件
新建一个文档
在这里插入图片描述点击编辑器左下角的文件属性在这里插入图片描述选择Javascript->添加->输入恶意XSS代码

app.alert(‘xss’);

利用 JavaScript 进行攻击时只能使用 Adobe 所支持的功能
在这里插入图片描述
保存后,使用浏览器打开
在这里插入图片描述弹框成功

2.Python生成含有XSS的PDF

若不想PDF带水印,还可以使用Python编写poc制作含有XSS的PDF

安装第三方库:
pip install PyPDF2 -i https://pypi.tuna.tsinghua.edu.cn/simple

from PyPDF2 import PdfReader,PdfWriter

new_PDF = PdfWriter()
# 写入JavaScript代码
new_PDF.add_js("app.alert('xss');")
f = open("没有危害的PDF.pdf","wb")
new_PDF.write(f)
f.close() 

在这里插入图片描述

相关推荐

  1. 渗透测试漏洞XSS漏洞

    2024-01-26 08:50:05       38 阅读
  2. 02-XSS渗透测试步骤

    2024-01-26 08:50:05       35 阅读
  3. XSS(跨站脚本攻击漏洞介绍

    2024-01-26 08:50:05       56 阅读
  4. 跨站脚本攻击XSS测试

    2024-01-26 08:50:05       44 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-26 08:50:05       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-26 08:50:05       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-26 08:50:05       82 阅读
  4. Python语言-面向对象

    2024-01-26 08:50:05       91 阅读

热门阅读

  1. 如何利用chatgpt形式检索elk智能获取日志浅谈

    2024-01-26 08:50:05       47 阅读
  2. Linux内核--文件系统(三)文件系统原理架构介绍

    2024-01-26 08:50:05       55 阅读
  3. ELK实战

    2024-01-26 08:50:05       53 阅读
  4. uniapp一些常用api

    2024-01-26 08:50:05       55 阅读
  5. uniapp 用web-view嵌套网页地址并传参

    2024-01-26 08:50:05       49 阅读
  6. 【GPU驱动开发】-Mesa ST和GLSL编译器衔接交互分析

    2024-01-26 08:50:05       46 阅读
  7. BERT-文本分类&NER

    2024-01-26 08:50:05       59 阅读
  8. 低代码开发业务在AIGC时代的应用

    2024-01-26 08:50:05       59 阅读