【挖洞技巧】某XX之家XSS+URL重定向

栏目: 后端 · 前端 · 发布时间: 5年前

内容简介:不发详细过程了,感谢牙滴滴车神傻狗兄科普onfocus事件:引用自菜鸟教程

前言:

不发详细过程了,感谢牙滴滴车神傻狗兄

科普onfocus事件:

定义和用法

onfocus 事件在对象获得焦点时发生。

Onfocus 通常用于 <input>, <select>, 和<a>.

提示: onfocus 事件的相反事件为 onblur 事件。

语法

HTML 中:

<element onfocus="SomeJavaScriptCode">
JavaScript 中:
object.onfocus=function(){SomeJavaScriptCode}
JavaScript 中, 使用 addEventListener() 方法:
object.addEventListener("focus", myScript);
yi

引用自菜鸟教程

构造payload为 x”onfocus=”alert(1)

正文:

登录进去之后到个人中心-工具中心处:

【挖洞技巧】某XX之家XSS+URL重定向

网站管理添加一个网站,新建分类:

【挖洞技巧】某XX之家XSS+URL重定向

提交之后进入分类管理:

【挖洞技巧】某XX之家XSS+URL重定向

点击编辑就会触发:

【挖洞技巧】某XX之家XSS+URL重定向

URL重定向漏洞:

考虑到不会单独收这种洞,但是不提交又浪费,然后就一起了

http://xxxx.xxxxx.com/Login/Index?returnurl=https://www.whitecap100.org

最后,应某表哥要求:

【挖洞技巧】某XX之家XSS+URL重定向


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

妙手回春

妙手回春

(美)Steve Krug / 袁国忠 / 人民邮电出版社 / 2010-7 / 39.00元

本书是作者Steve Krug继畅销书《点石成金:访客至上的网页设计秘笈》(Don't Make Me Think)后推出的又一力作。多年来,人们就认识到网站可用性测试可以极大地改善产品质量,但鉴于正规的可用性测试流程复杂、费用高昂,很少人这样做。在本书中,作者详细阐述了一种简化的网站可用性测试方法,让任何人都能够尽早并频繁地对其网站、应用程序和其他产品进行可用性测试,从而将最严重的可用性问题消灭......一起来看看 《妙手回春》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

MD5 加密
MD5 加密

MD5 加密工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具