网传夸克和百度又吃瓜XSS

admin 2023年11月8日09:48:35评论119 views字数 336阅读1分7秒阅读模式
前言

下班了有几个朋友发来一个url

网传夸克和百度又吃瓜XSS

网传夸克和百度又吃瓜XSS

打开的时候,夸克的还在,百度的已经修复了。留了图

网传夸克和百度又吃瓜XSS

网传夸克和百度又吃瓜XSS

过程
夸克的xss。打开F12

网传夸克和百度又吃瓜XSS

经过对⽐分析发现有可能是quake在处理⽂档的时候,为了匹配你的搜索,会将⽂档的内容提取出 来去匹配你搜索的关键词,然后将⼀部分内容渲染在搜索⻚⾯,由于他还要标红去提醒你的搜索关键 词,会导致它会将提取到的内容进⾏html渲染,从⽽导致xss发⽣

网传夸克和百度又吃瓜XSS

点击该⽂档对应的内容 也是触发漏洞的poc
<script type="text/javascript">var reg=/test/;var str='testString';var result=reg.exec(str);alert(result);</script>

网传夸克和百度又吃瓜XSS

网传夸克和百度又吃瓜XSS

原文始发于微信公众号(极梦C):网传夸克和百度又吃瓜XSS

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月8日09:48:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网传夸克和百度又吃瓜XSShttp://cn-sec.com/archives/2185464.html

发表评论

匿名网友 填写信息