XSS自动化入侵内网.ppt

XSS自动化入侵内网 目录 XSS自动化入侵内网 * 构架 获取内网的IP信息 检测内网中开启了80端口的IP 确认内网存活主机的CMS信息 检测内网主机中的漏洞是否真实存在 API后端代码 平台专属的API 特殊的玩法 失败的思路 结尾 XSS自动化入侵内网代码构架 * WebRTC获取到内网IP 遍历内网中存在80端口的IP地址 检测开放80端口IP属于哪一种CMS类型 检测CMS是否存在数据库中保存的getshell漏洞 利用getshell生成js文件 是否存在js文件 不存在 存在 发送到服务端,漏洞存在 漏洞不存在,结束 WebRTC对于不同浏览器下的结果: 获取内网的IP信息 * 内网中开启了80端口的IP * 内网中开启了80端口的IP * 确认内网存活主机的CMS信息 * 检测内网主机中的漏洞是否真实存在 * 检测漏洞 * 检测内网主机中的漏洞是否真实存在 发送数据到服务端 * API后端代码 /Application/Home/Controller/ApiController.class.php * 平台专属的API /Application/Home/Controller/RootApiController.class.php * 平台专属的API 效果图 * 特殊的玩法 * 失败的思路 思路一、 使用flash来发送带有XSS的链接,再使用Html2canv

文档评论(0)

1亿VIP精品文档

相关文档