当 sql inject 遇上 xss
当注入无法获取后台地址和解密不了hash可以用这招,前提是注入点能够 update 或者 insert 数据,直接插入 xss代码(不会有任何过滤) 到后台有可能显示的地方,比如留言 消息 文章等等
一个 case:
目标站找到个隐蔽的 mssql盲注,但是找不到后台地址
win下乱码 换到bt来,找了好久没找到留言板 却找到个极品的地方,这个系统的菜单全部是放在库里面的
果断插入菜单
第二天起来 成功 收到信息,直接cookie进后台,爆菊
xss利用的一个小tips 各种大牛勿喷哈
评论33次
这个不错 现在xss很火 越来越强大了
技术的发展确实到瓶颈了,还记得当年update插javascript是为了挂马的年代……
这个方法也想到过,一直没测试,感谢楼主,小白一个,学到了:baid.us,不错。
很YD 方法收藏了。。。其实这招还有很多可以扩展的地方 比如留后门
不错
好方法啊
不错 呵呵。
嗯 不过 有时 img 任意被发现
。。。img一个图片也可以
找不到后台时可以孤注一掷
管中窥豹里面有这个功能,哈哈 利用注入挂马
呵呵 不错
说实话 没看懂