漏洞挖掘 | 两个src案例分享

案例一 - 存储型XSS

文前废话:某天正在刷着**社区的帖子,突然间评论区的一条评论引起了我的注意,类似于下面这样

图片

其中字体是蓝色的,这种评论在html标签中代码格式是<a>这是文字</a>这样的链接个格式。
同时评论区XSS漏洞的高发区,想着可能会有操作点

一、发布一个标题有js语句的贴子

图片

二、复制这个帖子的分享连接到另一个帖子的评论区评论

图片

然后刷新页面,成功弹窗,存储型XSS到手~

三、查看网页源码,js语句已经写入

图片

修复建议

  1. 对帖子的主题进行严格的验证或过滤

  2. 将引用的数据进行编码处理

案例二 - 文件上传

一、配置好环境,对小程序进行抓包

本来想测测支付漏洞的,测了半天没有任何结果。突然间发现旁边有一个上传头像的功能,这不就来了吗

二、抓包上传一个我也不认识的文件

图片

嗯!?!上传成功了!文件名也没改

问: 为什么我的文件名是一个随机字符?

  • 因为这样可以排查出是不是用的白名单

三、上传一个php文件

图片

又上传成功了!但是访问页面:

图片

啥也没有,一片空白?

不对劲,10分得有15分不对劲!

四、上传一个图片马,后缀改成php

图片

好好好!解析了,但是不知道为什么不显示php代码输出的内容!

于是…上课的时候发呆,突然间想到 既然我什么文件都可以上传,为什么不上传一个html文件呢?!

五、上传html文件

图片

上传成功

图片

访问页面,没有被过滤,js代码解析,成功弹窗:

图片

修复建议

  1. 对文件上传类型进行严格过滤

  2. 删除用户头像目录下的.php .html后缀文件,对上传内容严格过滤

     申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

    免费领取安全学习资料包!


    渗透工具

    技术文档、书籍

    面试题

    帮助你在面试中脱颖而出

    视频

    基础到进阶

    环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

    应急响应笔记

    学习路线

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/600223.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

嵌入式工程师为什么要时刻保持危机感?

昨天有个特训营的铁子&#xff0c;说白天上班&#xff0c;晚上学习&#xff0c;有点干不动了&#xff0c;让我给他打打鸡血。 我突然词穷了&#xff0c;灵感枯竭了&#xff0c;就让徐工来发挥。 徐工的鸡汤是&#xff1a; 为什么大多数都很平庸&#xff0c;是因为想要进步&…

头盔检测 | 基于Caffe-SSD目标检测算法实现的建筑工地头盔检测

项目应用场景 面向建筑工地头盔检测场景&#xff0c;使用深度学习 Caffe SSD 目标检测算法&#xff0c;基于 C 实现。 项目效果 项目细节 > 具体参见项目 README.md (1) 安装 Caffe SSD(2) 执行训练 sh examples/Hardhat/SSD300/train_SSD300.sh (3) 部署算法 项目获取 h…

蓝桥杯-油漆面积

代码及其解析:(AC80%&#xff09; 思路:是把平面划成单位边长为1&#xff08;面积也是1&#xff09;的方格。每读入一个矩形&#xff0c;就把它覆盖的方格标注为已覆盖&#xff1b;对所有矩形都这样处理&#xff0c;最后统计被覆盖的方格数量即可。编码极其简单&#xff0c;但…

xss.pwnfunction-Ma Spaghet!

根据代码得知 这个是根据get传参的并且是由someboby来接收参数的 所以 <script>alert(1137)</script> js并没有执行因为 HTML5中指定不执行由innerHTML插入的<script>标签 所以 ?somebody<img%20src1%20onerror"alert(1337)"> 这样就成…

颠覆!宇宙没有暗物质,更没有发生过大爆炸,我们一直被灌输的天体物理学知识都是错的?!

颠覆&#xff01;宇宙没有暗物质&#xff0c;更没有发生过大爆炸&#xff0c;我们一直被灌输的天体物理学知识都是错的&#xff1f;&#xff01; 点击关注 &#x1f449; 硅谷智库 2024-04-07 21:15 浙江 ▲点击图片查看BBC纪录片 公众号后台回复&#xff1a;“BBC”&#xf…

想写一篇关于网络安全的毕业论文,求大神推荐一个方向?

很难想象读博这四年的时光意味着什么&#xff0c;是对妻子和儿子深切的思念。我在珞珈山下挑灯夜读&#xff0c;你在贵阳家中独自照顾幼子。怕的不是孑然一身&#xff0c;而是明明已经习惯两个人&#xff0c;又必须各自前行&#xff0c;像单打独斗的勇士。想到千里之外还有一个…

P8749 [蓝桥杯 2021 省 B] 杨辉三角形

[蓝桥杯 2021 省 B] 杨辉三角形 题目描述 下面的图形是著名的杨辉三角形: 如果我们按从上到下、从左到右的顺序把所有数排成一列&#xff0c;可以得到如下数列&#xff1a; 1 , 1 , 1 , 1 , 2 , 1 , 1 , 3 , 3 , 1 , 1 , 4 , 6 , 4 , 1 , … 1,1,1,1,2,1,1,3,3,1,1,4,6,4,1, …

【JavaWeb】Day32.SpringBootWeb请求响应——分层解耦(二)

3.IOC&DI 3.1 IOC&DI入门 完成Controller层、Service层、Dao层的代码解耦 思路&#xff1a; 1. 删除Controller层、Service层中new对象的代码 2. Service层及Dao层的实现类&#xff0c;交给IOC容器管理 3. 为Controller及Service注入运行时依赖的对象 Controller程序…

Matlab 修改图例顺序

对于使用 .m 文件绘制的图片&#xff0c;可以修改程序中图例的顺序来改变图片的图例。如果图片所对应的 .fig 文件已经存在&#xff0c;而且不便修改源程序&#xff0c;则可以通过如下方式来修改图例&#xff1a; step 1: 打开fig文件&#xff0c;然后点击绘图浏览器 step 2&…

合资红利耗尽,海外喜忧参半:上汽2023有点“遗憾”

作者 |老缅 编辑 |德新 3月29日&#xff0c;上汽集团发布2023年全年财报。 数据显示&#xff0c;2023年上汽集团实现总营收7447.05亿元&#xff0c;同比增加0.09%&#xff1b;归属于上市公司股东的净利润141.06亿元&#xff0c;同比减少12.48%&#xff1b;基本每股收益1.226元…

js流程控制语句(非常重要)

js流程控制语句 条件语句if语句的基本使用if else if 多条件分支if语句算法题switch语句三元运算符 循环语句for循环语句for循环算法题while循环语句break和continuedo while语句while 语句算法题 初始算法什么是算法累加器和累乘器穷举法综合算法题目循环的嵌套 全篇学习后的重…

Linux:IO多路转接之epoll

文章目录 epoll历史epoll的接口epoll_createepoll_waitepoll_ctl epoll原理代码实验 前面的内容介绍了select多路转接&#xff0c;也分析了其利弊&#xff0c;后面用poll改良了select&#xff0c;解决了部分的缺点&#xff0c;但是对于一些核心的缺点还是不能保证&#xff0c;比…