当前位置: 首页 > news >正文

几个简单的漏洞挖掘过程

1.信息泄露
通过谷歌hacking语法搜索到某高校敏感信息sfz,学号的泄露,提交到edusrc也是顺利通过。拿到这些信息也可以尝试进一步的渗透,比如试试有没有简单的弱口令啊。https://cdbc.pythonanywhere.com。这个工具可以一键生成各种语句。
image
2.dom型xss+存储型xss
存储型:某高校网站处长信箱处存在存储型xss。尝试提交脚本: ,被系统过滤拦截;提交 ,通过双写成功写入;
A945E3238630FAE268D5C97413456259。还可以通过其他姿势绕过。
dom型xss:某高校官网网站首页存在dom型xss。页面使用 jQuery 3.6.x0版本的 html() 方法处理用户可控输入时,未对输入内容进行任何安全过滤,直接将字符串解析为原生 HTML 并插入 DOM 节点。由于 html() 方法的设计逻辑会执行 HTML 中的内联事件(如 onerror),可通过注入恶意 HTML 代码触发 DOM 型 XSS 漏洞,执行任意脚本操作。
打开浏览器开发者工具的 Console 面板;
验证前端框架版本:输入 $.fn.jquery 命令,确认页面使用的 jQuery 版本(实测中为 3.6.0 版本);
359678239f7b5466b859d3381e164591

检测目标 DOM 元素:输入 console.log($('#content').length > 0); ,判断页面是否存在 id 为 "content" 的元素,若返回 false 则说明该元素不存在;
0cdf6f830d871aa92ddcc3a4e4b24bb6

手动创建目标元素(若不存在):输入 $('body').append('

'); ,在页面 body 节点下新增指定 id 的 DOM 元素,命令执行后会返回创建成功的反馈;
注入测试代码触发漏洞:输入 $('#content').html('<img src=x onerror=alert("xss")>'); ,通过 html () 方法注入包含内联事件的 HTML 代码,若页面弹出 "xss" 提示框,则说明漏洞存在。
c79df2703c7be3de875157275045ce01

http://www.gsyq.cn/news/132836.html

相关文章:

  • Excalidraw时间轴制作:历史事件或产品路线图
  • GoldenGate 19C的静默安装及打补丁
  • CentOS 7 x86系统安装EMQX 【kaki备忘录】
  • Excalidraw论文结构图:学术写作辅助工具
  • 从人到人机再到人机环境:东西方思想的融合
  • 人机差异的核心
  • flask上下文
  • Excalidraw版本发布流程:从RC到正式版
  • Excalidraw鱼骨图绘制:根本原因分析法实践
  • Excalidraw与AI结合前景:未来功能演进预测
  • 远程连接内网服务器
  • Excalidraw构建流程分析:Webpack/Vite打包配置
  • 【电力系统】采用有源电力滤波器抑制谐波研究(Simulink仿真实现)
  • Linux中级の配置四层负载均衡(Nginx做的假四层)
  • Excalidraw电影分镜脚本:影像创作预演
  • Excalidraw撤销重做层级限制:最多能回退几步?
  • Excalidraw批量操作支持吗?多选编辑效率评估
  • HECTF2025
  • 战略落地:平衡计分卡如何构建从目标到任务的执行体系?
  • Day8 链表的基础操作III -卡码网C++基础课
  • haproxy基本了解
  • jraft原理源码应用系列-nacos
  • Excalidraw橡皮擦使用技巧:局部擦除还是整条删除?
  • Excalidraw源码阅读笔记:核心模块架构剖析
  • 如何使用缓存技术提升 Python 的性能
  • Excalidraw能否保存为PDF?打印输出最佳实践
  • 【FreeRTOS实战】互斥锁专题:从理论到STM32应用题
  • Excalidraw自由绘图平滑度优化:手写轨迹处理算法
  • 关于ESP32 S3 IDF5.5.1版本中使用esp_websocket_client库的BUG记录。
  • 【自动驾驶基础】LDM(Latent Diffusion Model) 要点总结