👁🗨Hello world~
XSS уязвимость на практике: базовые примеры
• В посте про XSS мы узнали что это, и какие виды атак бывают, там же я обещал пост про XSS на практике, приятного чтения.
• Скажу сразу, что в этом посте будет рассмотрена только отраженная XSS атака, а так же ее поиск не будет автоматизирован.
• Как мы и говорили, XSS уязвимости могут быть обнаружены вводом данных в форму, введем просто XSS. Посмотрим куда эта строка попала на сайте, нажав F12 и найдя строку "XSS".
• В моем случае найдено 11 упоминаний, и первое из них в объекте input, нам нужно выбраться из него, для этого нужно закрыть кавычку и объект input символом ">". Теперь нам ввод в строку выглядит так:
">XSS
• Заметьте, что большинство сайтов санитизируют спец символы по типу: "><'/ . Мне повезло, у сайта нет никакой фильтрации, теперь я могу к вводу добавить полезную нагрузку.
• Вообще я могу туда вставить любой JS код, но поскольку это лишь пример, путь будет <script>alert("XSS")</script>, и наш запрос выглядит так:
"><script>alert("XSS")</script>
• Вводим, и действительно, работает. К сожалению или счастью, XSS атаки на крупных сайтах - это большая редкость, да и на маленьких сайтах санитизация символов идет по умолчанию, но все равно, знать про эту уязвимость нужно.
• В будущем рассмотрим более сложные примеры с фильтрацией и кражей куки файлов. Удачи!
• А, ну и если кому интересно, на каком сайте я проверял уязвимость: https://diazilla.com/search/?q=%22%3E%3Cscript%3Ealert%28%22XSS%22%29%3C%2Fscript%3E
Post #149
2.27K

- 👍 9
- ❤ 3
- 🔥 3