【漏洞】Firefox (火狐浏览器) data uri xss

admin 2021年4月3日18:52:38评论49 views字数 495阅读1分39秒阅读模式

    /**
    * Title:Firefox data uri xss
    * Author:sogili@0xsec
    * Website:0xsec.org sogili.com
    * Date:2011/02/13
    */

Exp:

Fiefox click

Demo:

百度空间XSS:

Firefox user click

百度贴吧XSS:

Firefox user click

……

几乎凡是能插入链接的地方都可以,博客、贴吧、论坛、邮件、留言板……,等等地方……

缺点:

1、只针对 Firefox (火狐浏览器) 用户起作用。

2、需要用户手动点击,这点大大的降低了可利用度。

结论:比较鸡肋蛋疼的一个东西,可能没啥实际用处……

文章来源于lcx.cc:【漏洞】Firefox (火狐浏览器) data uri xss

相关推荐: 一款新的基于Tor的恶意软件 - ChewBacca

与金融木马有关的网络犯罪近几个月日益攀升。而基于Tor的木马仍是网络罪犯们的最爱,这种木马能够隐藏他们的肉鸡,还能隐藏他们的指挥与控制(Command and control)僵尸网络的真实地址,以免被安全研究人员发现。 来自卡巴斯基实验室的安全研究人员发现了…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日18:52:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞】Firefox (火狐浏览器) data uri xsshttps://cn-sec.com/archives/318998.html

发表评论

匿名网友 填写信息