เปิดการเปลี่ยนเส้นทางไปยัง XSS ไปยัง Blind XSS

Apr 30 2023
Art of chaining ช่องโหว่ ฉันกำลังตามล่าหาเป้าหมายและเมื่อไม่กี่วันก่อนพวกเขาได้นำไดเรกทอรี/คุณสมบัติใหม่มาใช้ในเว็บไซต์ ดังนั้นจึงคุ้มค่าที่จะทดสอบ คุณสมบัติใหม่

ศิลปะของการผูกมัดช่องโหว่

ฉันกำลังตามล่าหาเป้าหมาย และเมื่อไม่กี่วันก่อน พวกเขาได้นำไดเร็กทอรี/ฟีเจอร์ใหม่มาใช้ในเว็บไซต์

ดังนั้นจึงคุ้มค่าที่จะทดสอบ คุณสมบัติใหม่

ฉันได้จุดสิ้นสุดแบบนี้ -

https://www.example.com/newfetaure/auth?redirect=%2Fhome

ฉันแทรก https://evil.com/ ในพารามิเตอร์การเปลี่ยนเส้นทางอย่างรวดเร็ว

↗️ ว้าว ฉันถูกเปลี่ยนเส้นทางไปที่ evil.com ฉันควรรายงานเรื่องนี้เท่านั้นหรือไม่

แต่ฉันต้องการเพิ่มผลกระทบ ฉันลองใช้ SSRF แต่ไม่มีอะไรเกิดขึ้น

จากนั้นฉันลองใช้ XSS แต่สัญลักษณ์เหล่านี้อาจถูกบล็อก < > และไม่มีอะไรเกิดขึ้น

จากนั้นฉันใช้เพย์โหลด javascript:alert('xss') WOW ! มันถูกสะท้อนออกมา

ยังไม่จุใจ มาเพิ่มความฟินกันต่อ

1. ฉันไปที่ XSS Hunter คัดลอกเพย์โหลดซึ่งมีเมธอด javascript:eval()

2. วาง payload- https://www.example.com/newfetaure/auth?redirect=(xss Hunter payload)

3. วางสิ่งนี้ในบัญชีของเบราว์เซอร์อื่น คุณจะได้รับ XSS fires ในเว็บแอป xss Hunter

4. ตอนนี้ฉันมีคุกกี้ของเหยื่อ ฉันสามารถดำเนินการยึดบัญชีได้

หมายเหตุ - พยายามเพิ่มผลกระทบของข้อบกพร่องเสมอ