首页
社区
课程
招聘
[讨论]百度编辑器存储型XSS(Store XSS in editor)
发表于: 2018-8-3 11:21 2240

[讨论]百度编辑器存储型XSS(Store XSS in editor)

2018-8-3 11:21
2240
这是一个存储型的XSS,可以窃取管理员的cookie。
复现步骤:
1、发表新帖,以html格式输入payload

2、发布帖子
3、当admin管理员编辑帖子后会触发XSS代码
--------------------------------------------------------------------------------------------------------------------------

This is a store xss,it can lead to steal admin's cookie.
reproduce step:
1.write a post,input payload with html format

2.Post this post.
3.When admin edit this post,this xss will be triggered.




 不过,对于此,有token验证的,cookie、session都验证,而且token绑定IP,session绑定了UA等信息。xn走这条路行不通的。——燃烧的冰

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2018-8-3 23:50 被挽梦雪舞编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 192
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2018-8-3 14:06
0
雪    币: 26136
活跃值: (1409)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
古朴 [em_16]
这表情好有深意
2018-8-3 23:40
0
雪    币: 425
活跃值: (140)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
百度的xss src平台给的分挺低啊~
2018-8-4 16:28
0
游客
登录 | 注册 方可回帖
返回
//