Shopify后台XSS存储型漏洞

admin 2021年12月2日08:44:58评论99 views字数 668阅读2分13秒阅读模式

Shopify后台XSS存储型漏洞

存储型XSS漏洞

存储型XSS,也叫持久型XSS,主要是将XSS代码发送到服务器(不管是数据库、内存还是文件系统等),然后在下次请求页面的时候就不用带上XSS代码了。

最典型的就是留言板XSS。

用户提交了一条包含XSS代码的留言到数据库。

当目标用户查询留言时,那些留言的内容会从服务器解析之后加载出来。

浏览器发现有XSS代码,就当做正常的HTML和JS解析执行,XSS攻击就发生了。


Shopify后台XSS存储型漏洞

1080P超清版

公众号平台本身会对素材进行二次压缩,会导致画面出现不清晰等情况。

如有需要查看超清1080P版视频,可以选用以下2种方式进行查看。

国内使用腾讯视频做为视频内容存储点,可自定义选择超清1080P。

链接地址:https://v.qq.com/x/page/f3271v2nn6i.html

如果腾讯视频访问出现异常或页面不存在等,可以访问国外Youtube

站点进行观看。国外站点作为备用站点也支持超清1080P进行观看

任意两种方式皆可选择。

国外备用视频站点:

链接地址:https://www.youtube.com/watch?v=vxtLsZlPkg4

其他说明

本视频基于直播内容进行了剪辑和优化,去除多余杂音及跳帧画面

添加片头增强舒适度,提高观赏性。

后续会更新更多技术、娱乐、生活方面的视频及内容,如有其他需求或建议请发送

E-mail一起交流,一般看到会及时回复~

备注:该内容仅做技术交流和内容备存!!!

备注:该内容仅做技术交流和内容备存!!!

Shopify后台XSS存储型漏洞

本文始发于微信公众号(小生观察室):Shopify后台XSS存储型漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月2日08:44:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Shopify后台XSS存储型漏洞http://cn-sec.com/archives/476036.html

发表评论

匿名网友 填写信息