当前位置: 首页 > news >正文

从开放重定向到XSS:漏洞升级实战

从开放重定向到XSS攻击

作者介绍

大家好,我是来自摩洛哥的0x_karim,热衷于网络安全领域,特别是在发现网站和应用程序漏洞方面。我喜欢分析系统、识别弱点,并致力于提升系统安全性。通过持续学习和参与网络安全挑战,我不断提升自己的技能,致力于为构建更安全的数字空间贡献力量。:smiling_face_with_smiling_eyes:

漏洞发现过程

目标侦察

让我们称目标为 test.example.com

首先,我打开Wayback Machine,在搜索框中输入"*.example.com"

使用"Ctrl + F"搜索关键词"=http"

在经过一段时间的记录搜索后,我发现了一个存在开放重定向漏洞的链接

漏洞确认

链接格式如下:
"https://test.example/redirect/?testURL="

漏洞升级:从开放重定向到XSS

初步测试

由于该链接存在开放重定向漏洞,我决定将风险升级为XSS(跨站脚本攻击)

首先测试:"javascript:alert(1)"
完整URL:https://test.example/redirect/?testURL=javascript:alert(1)

防火墙绕过

防火墙阻止了该payload,因此我开始尝试理解防火墙阻止了哪些关键词,并寻找绕过方法

经过一个小时的尝试,我找到了解决方案:

成功绕过

最终使用的payload:
"https://test.example.com/redirect/?testURL=javascript%3A%26%2337%26%2354%26%2349lert(1)"

最终绕过成功,弹窗成功显示!
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/17834.html

相关文章:

  • 2025.10.9
  • 记忆化
  • 重组抗体技术:从原理到应用,解锁高效可控的新一代抗体研发
  • [THUPC 2025 决赛] Im Here
  • 经营分析会 - 智慧园区
  • Ivanti EPM移动版12.5.0.0身份验证绕过漏洞分析与利用
  • 深入解析:Java 将 PDF 转换为 PDF/A:数字文档归档的基石
  • MFC中开源布局库---ResizableLib - 教程
  • 英语阅读
  • JetBrains 官宣 DataGrip 数据库 IDE 现可免费用于非商业用途,适用于 2025.2.4 或更新版本
  • PostgreSQL pg_auto_failover 高可用 1:pg_auto_failover集群搭建
  • 看论文随笔Incendio: Priority-Based Scheduling for Alleviating Cold Start in Serverless Computing
  • C++新语法学习笔记(更新我不会写的新语法)
  • 2025开关按钮厂家最新推荐榜:开关按钮,带灯开关按钮,防水开关按钮,防爆开关按钮,防腐开关按钮等全种类覆盖,高品质设计与卓越性能口碑之选
  • 深入解析:llm的ReAct
  • (AE)Adobe After Effects 2025 视频后期制作软件!安装包永久免费免激H解锁版下载与图文详细安装教程!!
  • Postgresql主从配置
  • 2025年工程管理软件系统推荐榜:交付管理/工程协同/工程管理/智慧工地管理系统
  • BLE开发新体验:四种模式全解析,源码免费开放
  • JBoltAI V4 - 那年-冬季
  • 【EI检索】2025年智能决策与机器学习国际学术会议 (ICIDML 2025)
  • 10月9号
  • 央国企高管团队为何频繁流失?揭示薪酬结构失衡的深层原因与优化策略
  • 软件技术基础第一次
  • Vue ref 企业级实用教程:carouselRef 详解
  • 鉴冰AI FENCE:企业级LLM应用安全防护网关2025技术解析与实战
  • 用户行为素材可视化
  • CF1726E Almost Perfect
  • 数据结构(树)
  • 形式化验证提升RSA性能与部署效率