freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

简单的一次edusrc挖掘
2022-06-17 21:18:52

笔者前言:作为一名学生,每日就是学习,平常偶尔挖挖漏洞,看到过各种奇葩漏洞,于是便有了这样一篇文章。以下文章均有本人测试发现打码,各位师傅可以一起学习,侵删!

XSS类型

最常见的几种分类:反射型(非持久型)XSS、存储型(持久型)XSS、DOM型XSS、通用型XSS、突变型XSS

今天挖掘的是反射型/存储型xss

1.打开网站,先来一波信息收集

1655470289_62ac78d179888fb53ad8c.png!small?1655470290972

这个网页视乎有点老,通过子域名扫描发现,有一个网站有注册账户密码

1655470512_62ac79b008d8e834b2cde.png!small?1655470510850

我一般喜欢在线子域名扫描器(https://phpinfo.me/domain/),大家可以试一下

1655470387_62ac79337729cdcd00ed2.png!small?1655470387605

直接注册虚假信息(成功),这里发现这个源码有很多网站用

1655470701_62ac7a6d740f1365f5ec1.png!small?1655470700286

登录

1655470753_62ac7aa146bf9c391d38d.png!small?1655470752076

发现一个修改个人资料的(冲)

1655470861_62ac7b0db76a9eb407396.png!small?1655470860692

发现有一个框,直接反射性xss

1655470983_62ac7b878b03471ae371e.png!small?1655470982485

成功,这漏洞白送

1655471151_62ac7c2f5e0e95b276080.png!small?1655471150215

已经提交教育行业报告平台了,

找到了这个源码的很多站,通用提交,爽歪歪

师傅们还记得上次逻辑漏洞吧,已发证书了,真的有点小高兴

1655471640_62ac7e1864598f80e8408.jpg!small?1655471639463

这个文章写的不太友好,抱歉,还请各位师傅多多包容,不是不写详细而是不想被喝茶,请各位师傅多多包容。

后记

神兵虽好,终是身外之物。要有所得,看文章,多复现,找思路,写文章。多加勉励吧!少年,国家安全需要你的守护!--阜阳第一菜鸡

# 渗透测试 # 黑客 # 网络安全 # web安全 # 漏洞挖掘
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录