点击上方蓝字“Ots安全”一起玩耍 这些是 2019 年发现的 Apache Tomcat 9.0.0M1 版中的跨站点脚本漏洞的详细信息。 Apache Tomcat SSI printenv Co...
UEditor编辑器存储型XSS漏洞复现
漏洞描述 UEditor是由百度web前端研发部开发的所见即所得富文本web编辑器,具有轻量,可定制,注重用户体验等特点。UEditor存在一个XSS漏洞,编辑器在定义过滤规则的时候不严...
攻防演练:基于真实案例的7种CSP绕过与防御指南
导读:前端安全漏洞是指位于客户端的程序存在的漏洞或弱点,包括但不限于跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、界面操作劫持等。该类型漏洞如果被攻击者利用,那么可能被攻击者获取用户的系统权限、敏...
反射型 XSS 绕过 WAF & Page 未找到
这一切都始于使用 nuclei 的扫描,该扫描显示以下端点中反映了 XSS 漏洞:“https://redacted.tld/path/path/uuid%22%3E%3C667711%3E/u-u-...
【XSS Game】攻防实战全记录
心若有所向往,何惧道阻且长1、Ma Spaghet!审查源码一个不安全的方式,直接get传输somebody输入123看看位置?somebody=123如下用下input标签即可<input o...
【XSS Challenges】攻防实战全记录
要么拼命,要么滚回去Stage#1直接在search 输入框中输入payload:<script>alert(document.domain)</script>点击search...
偶遇Markdown类型的Self xss
目录 今天遇到了一个Markdown的编辑器,打开后看了一下。突然想到之前在之前遇到的一个Markdown Self xss,心想这个是不是也会有同样的问题?于是测了一下,结果还真找出来了。更巧的是,...
对缓存投毒的学习与总结
目录 一、什么是缓存投毒?二、缓存投毒的发现与利用三、通过几个实验例子来实践缓存投毒1、缓存投毒之资源的危险导入2、缓存投毒之Cookie导致的XSS3、多个Header导致的缓存投毒4、缓存投毒之内...
XSS + XHR 两个案例的记录
目录 案例案例一、后端 PhantomJS 导致的文件读取案例二、CVE-2019-11730 导致的文件读取利用 最近在总结XSS相关的内容,记录一下最近看到的两个比较有趣的案例。 案例案例一、后端...
跨窗口通信 & localstorage => XSS
目录 iframe实现嵌套窗口postMessage实现跨窗口通信localstorage实现本地储存iframe + postMessage + localstorage = XSS参考 学长在之前...
Vulnerability-goapp-Go语言漏洞平台审计过程
目录 熟悉架构文件结构一个页面的渲染过程XSS首页反射型XSS注册处储存型XSS后台Profile处多个储存型XSS后台TimeLine处储存型XSS漏洞SQL注入后台TimeLine搜索处存在SQL...
XSS_01_从浏览器编码开始说起
目录 浏览器如何工作:渲染引擎:解析:HTML解析器:编码编码方式:浏览器解码处理流常用的编码表 (From s0md3v)总结: 编码与解码-浏览器做了什么 How browsers work 浏览...
145