<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    利用Param Miner挖掘基于緩存中毒的XSS漏洞

    一顆小胡椒2023-02-13 11:13:31

    背景介紹:

    你肯定聽說過緩存中毒(Cache Poisoning),這個漏洞存在的時間相當久遠,本篇文章并不是要追溯緩存中毒的歷史,而是通過案例對你有更多的啟發。

    Param Miner:

    Param Miner是Burp Pro的一款擴展插件(雖然它也適用于Burp社區版,但會有很多限制),它除了測試隱藏參數之外,還能夠測試緩存中毒,配合Burp Pro的Scanner來檢測XSS,有時能獲得一些意想不到的收獲。

    看到上圖,有點小興奮。經過確認排除誤報后,Param Miner 發現了一個隱藏的Header參數,該參數在網站主頁的正文中反映了它的值。

    在最初的審查中,使用repeater反復進行驗證是一個漫長的過程。在試圖復制結果然后使用火狐瀏覽器打開時卻無法復現,通過檢查源代碼,并未發現該參數的痕跡,因此也就無法觸發xss,那么究竟是怎么回事呢?

    Poc:

    使用 curl 命令的 bash 腳本來嘗試攻擊:

    Curl 配合 Grep 來檢查響應:


    curl https://website.com | grep “testing”
    


    事實證明,緩存被清除得相當快,但還是不夠快!

    讓 Burp Intruder 持續運行,并且 curl 響應包含隱藏參數,但 Firefox 和 Chrome 會渲染沒有隱藏參數的網站,在經歷了無數次嘗試和失敗中,最終考慮換用 MS Edge 來打開了目標網站,最終 curl 的 bash 腳本如下?


    curl -H “User-Agent: tester” -H “hidden-header: script><h2>TESTERING2333<img src=x onerror=alert(document.domain)>” https://website.com/
    

    幾次網頁刷新后,彈窗終于出現:

    希望本文可以啟發你一些新想法,或是重燃某些舊想法,此外有一個重要提醒??:當Chrome和FireFox瀏覽器失敗時,不如嘗試一下 MS Edge,它可能正是你的‘救星’。

    xssparam
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    聲明:文章中涉及的程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,讀者將其信息做其他用途,由用戶承擔全部
    國外白帽團隊針對VPN組件進行研究,快速搜索得到了大約50,000個Citrix Gateway實例可公開訪問,因此,即使是像跨站腳本這樣的小問題也會產生潛在的巨大影響。在研究過程中,他們發現了一個開放的重定向漏洞,該漏洞無需身份驗證即可被利用,如果Citrix Gateway部署在這樣的配置中,甚至還能將其轉移到CRLF注入中,從而導致XSS或潛在的緩存中毒。在這篇文章之前,他們對一百個Citrix Gateway實例進行了快速掃描,發現仍有超過一半的實例未修補。(一個類似于FreeBSD的實用程序?
    概述Aurelia是一個開源的現代JavaScript模塊工具箱,用于Web和移動應用程序開發。它也被稱為“下一代框架”,自推出以來一直受到廣泛認可,已被數百萬開發人員和團隊使用,每月下載量超過1.17 億次。
    前陣子做了一下 Dice CTF 2021,做出了幾個 XSS ,本次就寫一下包括復現題在內的所有學習筆記。
    滲透測試Tips
    2021-08-20 07:56:33
    1、如果提示缺少參數,如{msg:params error},可嘗使用字典模糊測試構造參數,進一步攻擊。
    代碼審計,說白了就是白盒測試,審查代碼檢查是否有安全問題,核心就兩點:跟蹤用戶輸入數據+敏感函數參數回溯。
    BurpBounty是一個功能強大的Burp Suite擴展,該擴展允許我們通過非常直觀的圖形化界面和個性化定制規則,以簡單快速的方式改進主動或被動掃描器。
    武裝你的burpsuite(一)
    2023-05-04 10:42:48
    https://github.com/PortSwigger/turbo-intruder3.ActiveScan++:ActiveScan++是一款非常強大的主動式漏洞掃描器,它可以在Web應用程序中發現多種類型的漏洞,比如SQL注入、XSS攻擊等。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类