reflected

云水一下10 天前
web安全·xss·bwapp·header·custom·reflected
零基础玩转bWAPP靶场(六十四):XSS - Reflected (Custom Header)摘要:这是 bWAPP 系列第六十四篇,聚焦于 XSS - Reflected (Custom Header)。这一关的注入点不在 URL、不在表单、不在 Referer,而在 自定义 HTTP 请求头。服务器读取名为 bWAPP 的自定义请求头,直接输出到页面,没有过滤。文章会演示如何通过 Burp Suite 添加恶意自定义头注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
云水一下15 天前
web安全·ajax·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十六):XSS - Reflected (AJAX/JSON)摘要:这是 bWAPP 系列第四十六篇,聚焦于 XSS - Reflected (AJAX/JSON)。这一关和上一篇(JSON 型 XSS)的区别在于:前端通过 AJAX 异步请求获取 JSON 数据并显示在页面上。漏洞点在 AJAX 请求的响应中,用户输入被直接拼到 JSON 里返回,前端用 eval() 或 JSON.parse() 解析后通过 innerHTML 显示。文章会演示如何通过 AJAX/JSON 型 XSS 注入 BeEF Hook,并完成 Cookie 窃取。附真实案例。
云水一下17 天前
web安全·xss·bwapp·reflected·login form
零基础玩转bWAPP靶场(五十一):XSS - Reflected (Login Form)摘要:这是 bWAPP 系列第五十一篇,聚焦于 XSS - Reflected (Login Form)。这一关的注入点在登录表单中,用户输入的 login 和 password 被拼接到 SQL 查询中,同时登录失败时的错误信息会回显用户输入的内容,形成反射型 XSS 漏洞。文章会分析 XSS 和 SQL 注入混合的漏洞场景,演示如何通过注入 XSS payload 并配合 BeEF 工具获取 Cookie。附真实案例。
云水一下20 天前
web安全·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十五):XSS - Reflected (JSON)摘要:这是 bWAPP 系列第四十五篇,聚焦于 XSS - Reflected (JSON)。这一关很特别——后端返回的是 JSON 格式的数据,前端用 JavaScript 解析并显示在页面上。漏洞利用的关键在于:注入点在 JSON 字符串的 value 中,通过闭合引号和花括号来执行任意 JavaScript 代码。文章会分析 JSON 型 XSS 的特殊性,演示如何使用 BeEF 对 JSON 响应进行 XSS 攻击,并展示 BeEF 的功能。附真实案例。
我是有底线的