Blind XSS ni test qilish
Ko'r cross-site scripting (XSS) — bu stored XSS turi bo'lib, unda ma'lumotning chiqish nuqtasi hujumchi uchun ochiq bo'lmaydi, masalan, imtiyozlar yetishmasligi sababli.
Ko'r XSS zaifliklarini sinash uchun Burp Suite yordamida Burp Collaborator serveri bilan tarmoqdan tashqari (out-of-band) o'zaro aloqani keltirib chiqarishi mumkin bo'lgan XSS payload'ini kiritishingiz mumkin. Burp Collaborator serverini kuzatib boradi va tarmoqdan tashqari o'zaro aloqa sodir bo'ldimi yoki yo'qmi, buni aniqlaydi. Bu esa hujum muvaffaqiyatli bo'lganini bildiradi.
Qadamlar
Burp Suite yordamida ko'r XSS'ni sinash uchun:
- O'rganmoqchi bo'lgan so'rovni sichqonchaning o'ng tugmasi bilan bosing va Send to Repeater ni tanlang.
- Repeater yorlig'ida parametr qiymatini kontseptsiya isboti (proof-of-concept) payload'iga o'zgartiring. Qaysi belgilar filtrlanishi yoki kodlanishini bilmaganingiz uchun ko'pchilik kontekstlarda ishlaydigan payload'dan foydalaning, masalan:
- Collaborator domenini qo'yish uchun kontseptsiya isboti payload'idagi mos joyni sichqonchaning o'ng tugmasi bilan bosing va Insert Collaborator payload ni tanlang. Masalan,
yourcollaboratordomaino'rniga Collaborator domenini qo'ying. - Send tugmasini bosing.
Buyruq kechikish bilan bajarilishi mumkin, masalan, administrator saqlangan payload joylashgan sahifani nihoyat ko'rganda. O'zaro aloqa sodir bo'lganda Collaborator yorlig'i miltillaydi. Kechikkan o'zaro aloqalarni aniqlash uchun loyiha fayliga qaytib, Collaborator yorlig'ini tekshirib turishingiz kerak.