给我把cookie吐出来(偷偷进屋无记录)
这次写的其实是偶然分析js文件发现了竟然存在dom型的XSS,网站是采用了存在安全漏洞的jQuery 1.7.1版本,未安全地对他进行参数过滤,于是使用XSS进行注入,Payload 在 URL # 锚点里,不会发送到服务器,WAF 根本看不到,补充(URL 中#之后的部分不会发送给服务器,服务器日志里完全看不到 Payload,整个执行过程只在浏览器端完成。)漏洞的根源是 jQuery 1.7.1 的 html() 方法:当你注入带 onerror 事件的 标签时,jQuery 会解析并执行这个 HTML 片段,触发事件执行代码。这个过程是浏览器端的 DOM 操作,服务器没有参与处理。<ing =x onerror=xxx>
漏洞代码:
// 1. 直接从URL拿你的输入(完全不校验、不转义)
var 你的输入 = location.href.split("keyword=")[1];
// 2. 直接把你的输入插进页面(DOM操作)
document.getElementById("内容区域").innerHTML = 你的输入;
// 或者更危险的:
document.write(你的输入);
但是问题有出来了,发现代码并没有触发页面没反应
没有 alert 弹框
查看页面元素,发现消失了 / 变乱码了
推测是浏览器本身的过滤;
浏览器自带 XSS 防护过滤器
Chrome:叫 XSS Auditor(新版叫内置 XSS 保护)
Firefox/Edge:也有同款拦截机制
它的工作逻辑:
检查 URL 里的内容
发现 URL 里有恶意代码(
或者把 < 变成 <(转义成普通文本,无法执行)
到了现在我竟然不是和WAF绕过,而是和浏览器绕过,使用(#后面的内容不发给后端,浏览器不检测)的特点加入伪协议(点我)成功绕过测试在自己有一个收cookie地址,用户点击后,服务器无任何日志,且成功盗取cookie,


红色打圈部分就是模拟黑客获取cookie的地址
第一张图c的那里就是cookie
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
