![极限黑客攻防:CTF赛题揭秘](https://wfqqreader-1252317822.image.myqcloud.com/cover/251/47379251/b_47379251.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
题目1 留言板
题目概况
留言板是XSS漏洞的第一高发位置。下面给出一道非常简单的XSS题目(来自QUALS CTF)。让我们从发现线索开始。
信息收集
假设你是一名警察,正在调查一个贩卖违禁物品的网站,你需要想办法获得这个网站的管理员的线索。
首先,简单浏览网站的页面,如图1-13所示。
我们从标题栏上面的功能看起。单击“About”选项,除了网站介绍,什么都没有,如图1-14所示。
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/024-1.jpg?sign=1739282449-OgIin7zxxYPnBwTCj6NcvHOSMvaOPTHp-0-c23f483915d7e75418f1f1a170799bbe)
图1-13
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/024-2.jpg?sign=1739282449-nV5uNoJryLWYX5DZZLvvV10fLS1bOQIs-0-384b0d3ce5a5c6e5820490eb359072b9)
图1-14
接下来,看看第二个功能“Products”。界面上展示了网站销售的所有物品。单击进入其中一个物品的界面,也只有填写电子邮箱和购买数量的功能。看看网站的URL,感觉可能存在一个伪静态注入点,如图1-15所示。暂且不管,看看最后一个功能。
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/024-3.jpg?sign=1739282449-00DDOhVP9pYE7cwsKnpWX2U7UkOxcU9l-0-0d7da5fbc85e74974a5eba4bbf393bc9)
图1-15
如图1-16所示,这是一个在线给管理员留言的界面,明确告知访问者:管理员会阅读并且回复你的信息。
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/024-4.jpg?sign=1739282449-7f2VAzhj9zDDg9TLCV0T5HBOk7j1UQad-0-aa510c284859c8dc0acd99404b390152)
图1-16
攻击测试
一般看到留言板,就应该想到可能存在XSS。我们来尝试一下。
打开https://requestb.in/,新建一个RequestBin,将生成的地址插入留言,代码如下,如图1-17和图1-18所示。
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/025-1.jpg?sign=1739282449-WYy9qoP23xwYEXFhQpkZBzwNDi0D8Lwe-0-45dbaa85b2f8a8126a908c29e58f29cb)
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/025-2.jpg?sign=1739282449-3bWuWzoPzp6CqBkSwWTE563zIT6aqasB-0-ac530a4af8e53da1d928b1eab3291970)
图1-17
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/025-3.jpg?sign=1739282449-GGYWovRtS4Jk8gfrWpuMoSlcecH5SCNP-0-ef9190a7d64f86bc31824ee8a1d777a1)
图1-18
成功获得了管理员的Cookie。如图1-19所示,利用Burp Suite或浏览器插件修改当前Cookie为管理员的Cookie,登录管理员账号,找到相关信息。
![](https://epubservercos.yuewen.com/51EEC8/26763887101476206/epubprivate/OEBPS/Images/025-4.jpg?sign=1739282449-uGPUIwi2Dhle2dOwssViDJceRtesDcP6-0-867a8d5fdc239b5c80c670d1629cffb2)
图1-19