Abrir redirecionamento para XSS para Blind XSS

Apr 30 2023
Arte de encadear vulnerabilidades Eu estava caçando em um alvo e alguns dias atrás eles implementaram um novo diretório/recurso no site. Então vale a pena testar o novo recurso.

Arte de encadear vulnerabilidades

Eu estava caçando um alvo e, alguns dias atrás, eles implementaram um novo diretório/recurso no site.

Então vale a pena testar o novo recurso.

Eu tenho um ponto final como este-

https://www.example.com/newfetaure/auth?redirect=%2Fhome

Rapidamente insiro https://evil.com/ no parâmetro de redirecionamento.

↗️ Uau, fui redirecionado para evil.com devo denunciar apenas isso?

Mas quero aumentar o impacto, tentei SSRF mas nada aconteceu.

Então tentei pelo XSS, mas esses símbolos podem estar bloqueados < > e nada aconteceu.

Então eu uso o payload javascript:alert('xss') UAU! é refletido.

Não fiquei satisfeito vamos aumentar ainda mais o impacto

1. Vou para XSS hunter, copio a carga útil que possui o método javascript:eval().

2. Agora cole o payload- https://www.example.com/newfetaure/auth?redirect=(xss hunter payload)

3. Cole isso na conta de outro navegador, você obterá disparos XSS no aplicativo da web xss Hunter.

4. Agora eu tenho o biscoito da vítima . Eu posso assumir a conta.

NOTA- SEMPRE TENTE AUMENTAR O IMPACTO DO BUG.