美文网首页
记一个非常鸡肋的存储型xss

记一个非常鸡肋的存储型xss

作者: 低调求发展 | 来源:发表于2019-02-14 18:31 被阅读0次

前言

在2018.11.19日的下午,刚好把手上的事情忙完了,闲来无事,去逛了逛交易所,发现某交易所做的界面整洁,非常漂亮,且谁便浏览了下感觉安全性的很到位,在充值和提现等处都进行三重验证,任何带有输入框进行过滤等。反正没事,既然安全性很高,看看能不能找个漏洞玩玩。

找漏洞

找了一圈都没发现啥,刚好停留在用户建议这个界面,有三个输入框和一个下拉框,当时试了很久带有<>、script、img、&等字符的都会拦截。

但是似乎遗漏了事件,于是尝试使用input标签的onchange事件注入XSS代码。

在第一个文本框中输入”onchange=alert(2) “并保存,刷新页面,右键查看源码,注入成功:(源码截图就没放上了)

只要尝试在输入框中输入新的内容,就会触发XSS,弹框:

xss截图

是的,成功触发XSS代码了,可是这个鸡肋的XSS漏洞有什么卵用呢?首先,这个XSS漏洞依赖事件触发,只有用户在提交请求时恶意代码才有可能执行,其次这是一个存储型的XSS漏洞,你不可能要求用户按照攻击者的意思,事先在自己的意见里键入XSS代码并提交吧。


结后语

像这种漏洞可以找找有没有csrf漏洞,如果存在csrf,那就可以利用xss+csrf结合使用了。在freebuff上有一篇文章介绍使用的,当时也是在那看到才知道有事件型xss,所以感谢各位前辈的文章,多学习。学习可以点击

相关文章

  • 记一个非常鸡肋的存储型xss

    前言 在2018.11.19日的下午,刚好把手上的事情忙完了,闲来无事,去逛了逛交易所,发现某交易所做的界面整洁,...

  • XSS漏洞攻击教程:

    XSS分类:1.反射型XSS(非持久型);2.存储型XSS((持久型);3.DOM XSS(文档对象型). 反射型...

  • XSS--LOG-1

    XSS总结: xss分为三种,反射型xss,DOM型XSS及存储型XSS,不同类型的XSS的危害不同,有兴趣的...

  • Django中xss和静态文件的引用(十二)

    一、xss(跨域脚本攻击)的基本介绍 1、xss分类: 反射型xss 存储型xss 2、xss的概念 XSS攻击全...

  • 代码审计——xss漏洞

    XSS漏洞大致分为三种 反射型XSS漏洞 存储型XSS漏洞 基于DOM的XSS漏洞 反射型XSS漏洞 它通过给别人...

  • Web漏洞分类

    普通反射型XSS存储型XSS基于DOM的XSS基于Flash的XSS 写类型CSRF读类型CSRFURL跳转漏洞 ...

  • web安全1

    xss 类型 Dom Based Xss、反射型Xss和存储型Xss 攻击 获取cookie基本是配合csrf一起...

  • 四 XSS(二)

    XSS危害-XSS进行钓鱼的原理和实验演示 这个例子使用了存储型xss使用的payload为 当用户访问含有存储型...

  • Web安全-XSS

    学习内容:理解XSS的攻击原理和手段 掌握XSS攻击的防范措施 一、XSS攻击方式:反射型、存储型 1)反射型: ...

  • XSS跨站脚本攻击

    存储型XSS 又称为持久型跨站点脚本,它一般发生在XSS攻击向量(一般指XSS攻击代码)存储在网站数据库,当一个页...

网友评论

      本文标题:记一个非常鸡肋的存储型xss

      本文链接:https://www.haomeiwen.com/subject/wikyeqtx.html