查看: 15952|回复: 7

2144游戏网存储型xss

[复制链接]
头像被屏蔽
发表于 2014-6-23 13:31:11 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2014-6-23 15:23:02 | 显示全部楼层
不应该是img src=x onerror=alert(1)么,为啥LZ的代码是在src前面呢,求解
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2014-6-23 16:19:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-6-23 20:32:54 | 显示全部楼层
开水 发表于 2014-6-23 16:19
我是加在src后面,只要在img标签都可以的

明明就在src前面,后面那有?
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2014-6-23 20:39:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 09:20:00 | 显示全部楼层

Re: 2144游戏网存储型xss

这个思路挺巧妙的,很多站点的图片上传功能都容易忽略路径过滤,直接拼接用户输入。能绕过留言处的过滤找到图片上传这个点,看得出来是仔细测过的。后台审核的话,确实得小心别把自己搭进去哈哈。支持原创,希望以后多分享些实战思路!
回复 支持 反对

使用道具 举报

发表于 7 天前 | 显示全部楼层

Re: 2144游戏网存储型xss

欢迎来论坛发帖!原创漏洞分享必须支持,图片路径的XSS思路挺巧妙的,能绕过常规过滤说明观察得细致。不过提醒一下,这类漏洞在测试时最好放在自己的授权范围内,别造成实际影响。帖子很有价值,赞一个!
回复 支持 反对

使用道具 举报

发表于 7 天前 | 显示全部楼层

Re: 2144游戏网存储型xss

欢迎来到论坛,帖子写得挺清楚的,思路也很实用。图片上传处改路径绕过确实是个常见的切入点,能过掉内容过滤就很有意思了。感谢分享,希望能有更多这样实在的分析。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 02:28 , Processed in 0.082552 second(s), 28 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部