SRC漏洞挖掘技巧之构造PDFXSS

admin 2024年2月15日20:09:38评论13 views字数 1160阅读3分52秒阅读模式

前言

声明:这里是由零信任安全实验室组建的一个知识平台,平台有批量验证的脚本、工具以及一些漏洞的POC,后续还会分享网络安全资源(漏洞挖掘文章 工具 资讯以及SRC漏洞挖掘案例分享等等,资源多多,干货多多!
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者和本公众号无关。工具
来自网络,安全性自测。

      欢迎加入零信任攻防实验室的知识星球,星球免费!后续会抽奖送360定制周边礼品哈,敬请期待!平台有批量验证的脚本、工具以及一些漏洞的POC,和分享网络安全资源(漏洞挖掘文章 工具 资讯)  以及SRC漏洞挖掘的技巧分享等等,资源多多,干货多多!

SRC漏洞挖掘技巧之构造PDFXSS

作者:Cheetach

0x01 知识点

#知识点:1、XSS跨站-原理&攻击&分类等2、XSS跨站-MXSS&UXSS&FlashXss&PDFXSS等1、原理指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。通过在用户端注入恶意的可执行脚本,若服务器对用户的输入不进行处理或处理不严,则浏览器就会直接执行用户注入的脚本。-数据交互的地方  get、post、headers  反馈与浏览  富文本编辑器  各类标签插入和自定义-数据输出的地方  用户资料  关键词、标签、说明  文件上传2、分类反射型(非持久型)存储型(持久型)DOM型mXSS(突变型XSS) UXSS(通用型xssFlash XSSUTF-7 XSSMHTML XSSCSS XSS VBScript XSS3、危害网络钓鱼,包括获取各类用户账号;窃取用户cookies资料,从而获取用户隐私信息,或利用用户身份对网站执行操作;劫持用户(浏览器)会话,从而执行任意操作,例如非法转账、发表日志、邮件等;强制弹出广告页面、刷流量等;网页挂马;进行恶意操作,如任意篡改页面信息、删除文章等;进行大量的客户端攻击,如ddos等;获取客户端信息,如用户的浏览历史、真实ip、开放端口等;控制受害者机器向其他网站发起攻击;结合其他漏洞,如csrf,实施进一步危害;提升用户权限,包括进一步渗透网站;传播跨站脚本蠕虫等

PDFXSS-PDF动作添加&文件上传

打开迅捷PDF编辑器,新建文档

SRC漏洞挖掘技巧之构造PDFXSS

然后右键点击缩略图

SRC漏洞挖掘技巧之构造PDFXSS

点击属性,选择打开页面,然后新增,允许JavaScript语句

SRC漏洞挖掘技巧之构造PDFXSS

然后输入js语句

SRC漏洞挖掘技巧之构造PDFXSS

导出,然后上传到服务器,获取直链,就可以触发xss

SRC漏洞挖掘技巧之构造PDFXSS

总结:生成一个pdf文件->文件里面制作xss代码->上传到服务器或者文件链接->用浏览器打开访问文件就可以触发

原文始发于微信公众号(零信任攻防实验室):SRC漏洞挖掘技巧之构造PDFXSS

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日20:09:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SRC漏洞挖掘技巧之构造PDFXSShttps://cn-sec.com/archives/2184811.html

发表评论

匿名网友 填写信息