【SRC实战】某企业SRC的另类XSS
0x01 免责声明:
本文章所发的内容仅供学习用途使用,由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责!如有侵权,烦请告知,我们会立即删除!观止安全拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
0x02 挖掘思路
首先在web端,尝试在私信功能处写入一些常规的xss代码,发现被转义,后来发现这个web端是和app互通的,使用app在私信处写入xss代码,用web端访问,发现xss代码被执行!
0x03 渗透流程
打开app,随意找到一个用户进行私信发送:

然后在web端打开主站聊天记录,发现js代码被成功执行

0x04 总结
当web端有很多限制时,可以尝试在APP端进行测试,可能会有意外之喜!
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
