千家信息网

如何在hackerone挖反射xss

发表于:2024-10-03 作者:千家信息网编辑
千家信息网最后更新 2024年10月03日,如何在hackerone挖反射xss,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。挖反射xss,最重要的就是要会接化发,不会接化发,你就
千家信息网最后更新 2024年10月03日如何在hackerone挖反射xss

如何在hackerone挖反射xss,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

挖反射xss,最重要的就是要会接化发,不会接化发,你就不能说自己会挖反射xss。

接,就是要看html

请求包:

回包

看, 这就化出来了。

然后就是发,发就是把荷载发出去。

先轻轻地注入" 符号,很好啊,没转义,没过滤。

我反手就是松果弹抖闪电鞭。

一鞭,style=xxxxxx"-alert(1)-"

它挡住了,有waf。

5鞭我就过去了啊。

然后我就提交啊,这就250刀到手了啊""

然后换一个地方,挪一下窝啊,因为一个路径只接受一个xss,还是接化发。

接, liso_rtar;

化, liso, rtar;

很好啊,两个参数都行, 像上面那样直接发出去就行。

liso=xxxxxx";a=1;alert(1)//

又是250刀。

对了, 这个厂商页面显示xxxx.com, 没有"*" 号,貌似只接受主站的漏洞,但是又没有明确表示子域名不行

所以呢, 我就试试子域名行不行,很快啊,随手又挖了一个子域名的。

年轻人不讲武德啊,从它这句话意思我知道,它只是不收这个子域名,其他子域名还是收的。

很快啊,又是一个子域名的反射xss, 老外就是实在,子域名的xss又给了250刀。

啊……

看见一个路径, 感觉会多汁,还是接化发。

年轻人不讲武德, 一个页面那么多变量,是要累死我这个68岁的老头,瞄了几眼,rtar有点眼熟啊,记性不好的朋友呢, 可以翻一下前面几张图,我随手打出化劲, 把rtar化了出去。

哎, 它就反射了。

a(b);%0Avar%20a%20={//奇怪,试一下一下,发现有dos ,只要输入字符串够长,就会有dos, 加上dos的250, 一共1250。

两个晚上的全部成果。

我测试的时候我还用了各种扫描器,直接丢路径, 这几个xss 都扫不出来,除非我把参数带上,不过要是真把参数带上了,我随便拿一个扫描器都能出结果。所以很多时候你扫描器没扫到xss,只是因为它没get到这个参数,有时候甚至路径都没get到。所以很多人看h2报告觉得xss很简单, 但死活挖不到, 就是因为不会接化发,漏洞本身是简单的, 难点在于找到那个可能存在漏洞的点。

看完上述内容,你们掌握如何在hackerone挖反射xss的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!

就是 反射 子域 参数 路径 扫描器 漏洞 还是 不行 年轻 两个 内容 又是 只是 年轻人 很快 方法 时候 更多 问题 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 包头网络安全测评公司 电脑管理工具中数据库没有 不想搞信息网络安全了 芜湖微梦网络技术有限公司 数据库应用综合设计 数据库的安全防护方案 数据库技术属于一种 qq网络安全宣传周是什么意思 云霄县安博网络技术工作室是什么 别来无恙吉他谱软件开发 网络安全防护工作制度范文 sas连接服务器之后循环 网络安全检查报告一般包括啥 满天星广告机怎样连接服务器 网络安全教育 升旗讲话 徐氏易学软件开发中心 windows服务器系统备份 网络技术中不能用于城域网 服务器电脑鼠标能动显示器黑屏 永久怀旧服服务器合服了吗 正规的关系型数据库 浙江大华软件开发工程师工资 dtcms数据库在哪 go数据库z怎么使用 网络安全技术与实施题库 计算机网络技术难就业吗 软件开发工具理论基础 农村商业银行软件开发岗待遇 网络技术速率是什么意思 科学上外网服务器
0