xss——权限维持,钓鱼

后台植入cookie,表单劫持(获得web权限才可以使用的)

把后门植入后,当重新登录后台,就会触发这个代码,将数据发送给xss平台

第二种

我们可以通过这个找到,密码发送的地方,然后就可以去找那个文件,就可以知道它密码验证的逻辑,就可以通过验证代码入手

这是我们自己写的代码,当管理员输入密码的时候,就会将它的密码发给我这个网站,我们就可以通过这个网站来接受

然后我们就在自己的服务器上写一个get.php

这样就会得到密码


flash钓鱼

在自己搭建服务器上,用与官网相同的前端源码整出一个相同的网页  

当点击这个,就会触发下载

然后再生产后门

生成后门,但是还得免杀,因为如果对方有杀毒软件,就没得玩了

将他们压缩

最后得到这个,再将他的图标给改了

当我点击下载就会触发地址,然后让服务武器处于监听状态

然后开始实践

写一个ht.ml

onclict点击就会触发a,然后就会诱惑它点击网站

然后他就会下载这个后门了,我们就可以操作了


windows7 ie浏览器

访问就可以上线

我们就可以通过beef(xss)来让它访问后门代码(地址)(让beef指定访问地址)

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-11 06:38:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-11 06:38:01       101 阅读
  3. 在Django里面运行非项目文件

    2024-03-11 06:38:01       82 阅读
  4. Python语言-面向对象

    2024-03-11 06:38:01       91 阅读

热门阅读

  1. Unity InputField宽度自适应内容

    2024-03-11 06:38:01       45 阅读
  2. 002 Object类

    2024-03-11 06:38:01       35 阅读
  3. 大唐杯学习笔记:Day10

    2024-03-11 06:38:01       37 阅读
  4. Rust个人学习之包&模块

    2024-03-11 06:38:01       41 阅读
  5. MybatisPlus自动生成代码

    2024-03-11 06:38:01       42 阅读
  6. Git Cherry-Pick命令详解:轻松选取与移植提交

    2024-03-11 06:38:01       41 阅读
  7. Android Intent 传递数据过大问题

    2024-03-11 06:38:01       45 阅读
  8. [论文笔记] Transformer-XL

    2024-03-11 06:38:01       39 阅读
  9. HTTP常见报错响应码

    2024-03-11 06:38:01       43 阅读
  10. 【设计模式专题之工厂方法模式】2.积木工厂

    2024-03-11 06:38:01       42 阅读
  11. Asp .Net Core 集成 Newtonsoft.Json

    2024-03-11 06:38:01       49 阅读
  12. 二叉树遍历详解

    2024-03-11 06:38:01       35 阅读