绕SN WAF实现反射XSS 记载XSS平台code(一)

绕SN WAF实现反射XSS  记载XSS平台code(一)
某日在逛SN的线上商城,发现一个URL,然后就随手看了一下,如下图。 SN某分站 (点击看大图) 仔细看了一下,里面明显有两个参数有问题啊。 orderId  和 vendorCode  似乎提交什么值,他们俩就会在网页中显示什么值。那么是不是可以构造一个反射XSS的URL了?如下图: URL中含有JS代码报错(点击可看大图) 哎呦,居然出错了,估计应该内部有拦截吧,然后测试了一下img图片的标签...

某互联网金融分站储存XSS

某互联网金融分站储存XSS
其实这个XSS非常简单,没什么技术含量,只不过属于另类‘储存XSS’吧。。(当然也可以伪造一个钓鱼页面。) 这个XSS呢严格的说是储存XSS,但是如果想利用它,似乎暂时我能想到的只是利用反射XSS的方法利用它。也就是说把这个链接发送给别人。具体为什么呢?   首先,某站有个上传点。如下图: 上传点 因为这个网页做了前端的JS上传判断,所以只能上传jpg等图片格式,那我们...

一波三折之某站点反射XSS (绕WAF防御)

一波三折之某站点反射XSS (绕WAF防御)
【前言】其实就是废话,又到了一年一度的回家季,说真心的12306的验证码设计者真TM日过狗吧。让我找飞碟,除了科幻片我上TM哪见飞碟去我。算了,然后去别的网站买票吧。先看看这个网站的SEO信息。 百度权重:9         360权重:7        GooglePR:7 【正文】先随便搜索一下,搜一下去哈尔滨的票吧。然后随后闭合一下参数,如下图。 html闭合input参数 呃。。。这个水印好...

某站系统越权(可取消他人订单)代码分析

某站系统越权(可取消他人订单)代码分析
具体某个程序我就不说了。但是这段代码看到后我发现不止是这段代码,底层也有问题。(其实这里面绕了一个弯路,我刚开始以为问题出在return,怎么想,都以为是绕过了return,但是无意中去测试拉粑粑,没带手机,,,然后突然就TM想明白了,跟if里面的return一点关系都没有,而是逻辑被绕过了。),下面是代码,先看看代码。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ...

某BR9 PR7站点下订单至他人账户漏洞过程详解

某BR9 PR7站点下订单至他人账户漏洞过程详解
是这样,无意看到一个站点,具体什么站点这里不方便透露了,唯一可以说的是这个站挺大的。看下面SEO信息 站点seo信息 这个是chinaz的数据,下面说说这个站点存在的这个订单的漏洞吧。 具体是这样的,有一次我测试这个网站的订单,最后发现这个网站下订单的思路如下: 第一步:在页面下订单。(当前页面会自动判定你是否登陆,如果登陆,则用户信息处自动调用你的电话、姓名...

一个伪装Discuz配置文件的php木马分析

一个伪装Discuz配置文件的php木马分析
问题出于土司论坛(地址):https://www.t00ls.net/thread-36298-1-1.html 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96...

XL某服务器svn源码泄露 可SQL 影响海量用户数据

XL某服务器svn源码泄露 可SQL 影响海量用户数据
此文,在2016-04-23 12:28已经通过WOOYUN系统报告给XL,并且早已修复。所以这里公开。 其实挺简单的,无意中找到了一处 http://xxx.xxx.xxx.xxx:8080/.svn/entries 然后果断把源码下载下来。第一步直接看数据库文件配置: XL某服务器数据库配置 数据库没有外联。咱们访问一下网站,地址:http://xxx.xxx.xxx.xxx:8080/exxxrt/Drixxxxpply 访问提示无权限。如图: 网站限制权...

某次安全测试引发我对’敬业’一词的思考

某次安全测试引发我对’敬业’一词的思考
这个有注入漏洞的网站,是某大公司刚刚收购的子公司的网站,不过用了这个大公司的二级域名。。。【没修复的原因,也正因为如此。】是子公司的开发人员没有及时修复。 不知道有几个小伙伴记得,习大大的社会主义核心价值观,不过我是记下来了:【富强、民主、文明、和谐、自由、平等、公正、法制、爱国、诚信、敬业、友善】,这里面有一个词,虽然排在了后面(准确的说,敬业...

思路枯竭的imagemagic渗透

思路枯竭的imagemagic渗透
【废话】仁兄,好久不见,你们还记得我么?最近你可还好,可还行?我曾说过我准备和朋友开烧烤店。我还说过喝雪花啤酒吃卫龙。我还发过这篇文章。非常感谢朋友的留言及回复及大力支持,我没有一一回复,深表抱歉。其实这个漏洞是5月初,刚刚爆发这个imagemagic漏洞的时候,我恰巧碰到这样一个站点,随手把玩了一下。这个是我早早就已经算是写好的文章吧,至少在我还去青岛开...