xssshell平台使用以及Burpsuit 抓包辅助查过滤

XSSShell配置过程

xssshell平台使用以及Burpsuit 抓包辅助查过滤

地址填写XSSShell地址,然后让别人点击这个js脚本,平台会接受到cookie,或者在可能存在XSS注入的地方将这条shell插入。

xssshell平台使用以及Burpsuit 抓包辅助查过滤

xssshell平台使用以及Burpsuit 抓包辅助查过滤

点击后如图所示:

xssshell平台使用以及Burpsuit 抓包辅助查过滤

 尝试左侧命令

xssshell平台使用以及Burpsuit 抓包辅助查过滤

Alert执行界面

xssshell平台使用以及Burpsuit 抓包辅助查过滤



利用Burp 看XSS注入网站过滤内容

先将火狐浏览器挂上代理,不赘述

在BWAPP博客XSS注入界面输入任意内容后抓包


xssshell平台使用以及Burpsuit 抓包辅助查过滤

post型数据包内容如下

xssshell平台使用以及Burpsuit 抓包辅助查过滤

将数据包放入burp intruder中

在输入内容处添加注入点

xssshell平台使用以及Burpsuit 抓包辅助查过滤

加载字典

xssshell平台使用以及Burpsuit 抓包辅助查过滤

xssshell平台使用以及Burpsuit 抓包辅助查过滤

之后burp会对符号逐个尝试

xssshell平台使用以及Burpsuit 抓包辅助查过滤

在结果中可以看到,该网页对();\//-->#不过滤