XSS自动化入侵内网 目录 XSS自动化入侵内网 * 构架 获取内网的IP信息 检测内网中开启了80端口的IP 确认内网存活主机的CMS信息 检测内网主机中的漏洞是否真实存在 API后端代码 平台专属的API 特殊的玩法 失败的思路 结尾 XSS自动化入侵内网代码构架 * WebRTC获取到内网IP 遍历内网中存在80端口的IP地址 检测开放80端口IP属于哪一种CMS类型 检测CMS是否存在数据库中保存的getshell漏洞 利用getshell生成js文件 是否存在js文件 不存在 存在 发送到服务端,漏洞存在 漏洞不存在,结束 WebRTC对于不同浏览器下的结果: 获取内网的IP信息 * 内网中开启了80端口的IP * 内网中开启了80端口的IP * 确认内网存活主机的CMS信息 * 检测内网主机中的漏洞是否真实存在 * 检测漏洞 * 检测内网主机中的漏洞是否真实存在 发送数据到服务端 * API后端代码 /Application/Home/Controller/ApiController.class.php * 平台专属的API /Application/Home/Controller/RootApiController.class.php * 平台专属的API 效果图 * 特殊的玩法 * 失败的思路 思路一、 使用flash来发送带有XSS的链接,再使用Html2canv
您可能关注的文档
最近下载
- 中国胶囊内镜临床应用指南2025版.docx VIP
- 深度解析(2026)《GBT 5490-2010粮油检验 一般规则》(2026年)深度解析.pptx VIP
- 2026央国企风控岗笔试高分必刷题库及完整答案.docx
- 台达C2000-CP2000-CH2000变频器说明书.docx VIP
- 《刑事诉讼法学》本科教学案例集.doc VIP
- 人教版九年级上册数学全册同步讲义.doc VIP
- 《GB_T 5490-2010粮油检验 一般规则》专题研究报告.pptx VIP
- 宣贯培训(2026年)《GBT 5490-2010粮油检验 一般规则》:筑牢质量基石,引领粮油产业迈向高标准新时代.pptx VIP
- 2024刑事诉讼法案例分析讲义.docx VIP
- 金书红颜录攻略.doc VIP
原创力文档

文档评论(0)