当 sql inject 遇上 xss

2013-01-01 19:29:39 33 4286


当注入无法获取后台地址和解密不了hash可以用这招,前提是注入点能够  update  或者  insert  数据,直接插入  xss代码(不会有任何过滤) 到后台有可能显示的地方,比如留言 消息  文章等等
      一个  case:
         目标站找到个隐蔽的 mssql盲注,但是找不到后台地址  
   

        win下乱码   换到bt来,找了好久没找到留言板  却找到个极品的地方,这个系统的菜单全部是放在库里面的
   

        果断插入菜单
  

       第二天起来  成功 收到信息,直接cookie进后台,爆菊
   


  xss利用的一个小tips   各种大牛勿喷哈

关于作者

Yaseng7篇文章33篇回复

评论33次

要评论?请先  登录  或  注册