เปิดการเปลี่ยนเส้นทางไปยัง XSS ไปยัง Blind XSS
Apr 30 2023
Art of chaining ช่องโหว่ ฉันกำลังตามล่าหาเป้าหมายและเมื่อไม่กี่วันก่อนพวกเขาได้นำไดเรกทอรี/คุณสมบัติใหม่มาใช้ในเว็บไซต์ ดังนั้นจึงคุ้มค่าที่จะทดสอบ คุณสมบัติใหม่
ศิลปะของการผูกมัดช่องโหว่
ฉันกำลังตามล่าหาเป้าหมาย และเมื่อไม่กี่วันก่อน พวกเขาได้นำไดเร็กทอรี/ฟีเจอร์ใหม่มาใช้ในเว็บไซต์

ดังนั้นจึงคุ้มค่าที่จะทดสอบ คุณสมบัติใหม่
ฉันได้จุดสิ้นสุดแบบนี้ -
https://www.example.com/newfetaure/auth?redirect=%2Fhome
ฉันแทรก https://evil.com/ ในพารามิเตอร์การเปลี่ยนเส้นทางอย่างรวดเร็ว
↗️ ว้าว ฉันถูกเปลี่ยนเส้นทางไปที่ evil.com ฉันควรรายงานเรื่องนี้เท่านั้นหรือไม่
แต่ฉันต้องการเพิ่มผลกระทบ ฉันลองใช้ SSRF แต่ไม่มีอะไรเกิดขึ้น

จากนั้นฉันลองใช้ XSS แต่สัญลักษณ์เหล่านี้อาจถูกบล็อก < > และไม่มีอะไรเกิดขึ้น
จากนั้นฉันใช้เพย์โหลด javascript:alert('xss') WOW ! มันถูกสะท้อนออกมา

ยังไม่จุใจ มาเพิ่มความฟินกันต่อ
1. ฉันไปที่ XSS Hunter คัดลอกเพย์โหลดซึ่งมีเมธอด javascript:eval()
2. วาง payload- https://www.example.com/newfetaure/auth?redirect=(xss Hunter payload)

3. วางสิ่งนี้ในบัญชีของเบราว์เซอร์อื่น คุณจะได้รับ XSS fires ในเว็บแอป xss Hunter

4. ตอนนี้ฉันมีคุกกี้ของเหยื่อ ฉันสามารถดำเนินการยึดบัญชีได้