记一次200块的html内容注入|漏洞挖掘百例第三期
前言
最近去看了下以前挖过的SRC平台,一个这种漏洞200+,洞真的很多,只要愿挖,就会出水(bushi),点赞关注不迷路
过程
打开网站注册进去,发现有个,这种我是习惯性去X得,
简单试了下,输入的内容会发给邮箱用户(每个功能都测了吗?想了吗)

用h1标签试试 可不可以,发现也是可以的

那这个情况下,除非xx邮箱通杀XSS,那除了靠邮箱外,还可以用a标签,吸引别人点击,点击后进入到我们的页面上

至此,可以拿去钓鱼了,交SRC完事
结语

越想出洞越容易出错,一个功能点复杂的站点反复看,反复揣摩不出洞是假的
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
