<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    實戰 | 記一次挖掘到微軟的存儲型XSS漏洞的經歷

    VSole2022-07-28 07:50:12

    這篇文章是關于微軟關于我如何能夠在微軟的一個子域名上挖到一枚存儲型 XSS 漏洞的文章。

    我對 Microsoft 域進行了初步信息收集并收集了一些子域名。

    信息收集對于子域名偵察,尤其是子域枚舉——我使用Knock、Subrake、Sublist3r、Amass等工具。

    當然現在還有更多子域名工具值得推薦,比如OneForAll

    切勿依賴單一子域名工具進行子域名偵察,因為您可能會錯過一些潛在的子域目標。

    我收集了所有可能的枚舉子域并選擇了一些目標進行測試。

    我選擇了https://storybook.office.com(域名已停止使用)進行測試,并開始了目標的偵察過程。

    我遇到了一個場景,用戶定義的輸入被存儲在目標上,因為這基本上是一個故事發布平臺。

    我找到了一個用戶可以分享他們故事的選項。所以我在這些輸入字段上嘗試了 XSS 漏洞。

    微軟漏洞賞金報告我使用了一個簡單的 XSS payload并添加了一個故事。

    "><script>alert(document.domain)</script>
    

    在下一個頁面上是我的 XSS payload的彈出窗口,它是 Microsoft 門戶上的存儲型 XSS 漏洞。

    微軟 XSS在向 Microsoft 報告此漏洞后,我已在微軟SRC名人堂中獲得認可。

    這不是一個很難找到的錯誤,也許我在正確的時間找到了正確的目標。

    所以,現在挖漏洞,子域名的收集面很重要,建議各位賞金獵人們,最好自己整理一份超全的子域名字典,僅供自己使用,這樣才能占據先發優勢!

    xss子域名
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Checkpoint研究人員分析發現部分Amazon/Alexa 域名存在CORS(跨域資源共享)誤配置和跨站腳本漏洞。攻擊者利用XSS可以獲取CSRF token,并以受害者名義執行動作。 攻擊者利用這些漏洞可以: 在用戶的Alexa 賬號中安...
    我對 Microsoft 域進行了初步信息收集并收集了一些域名。當然現在還有更多子域名工具值得推薦,比如OneForAll切勿依賴單一域名工具進行域名偵察,因為您可能會錯過一些潛在的子域目標。
    一.DNS歷史解析記錄查詢域名的歷史解析記錄,可能會找到網站使用CDN前的解析記錄,從而獲取真實IP。
    DNSLog 盲注總結
    2022-05-07 06:52:34
    眾所周知,我們輸入的域名需要通過DNS服務器進行解析得到IP地址才能通過IP訪問網站,DNSLog就是存儲在DNS服務器上的域名信息,它記錄著用戶對域名訪問的信息,類似日志文件。我們只需要搭建一個的DNS服務器,并將要盲打或盲注的回顯,放到自己域名的二級三級甚至更多級的域名上去請求,就可以通過DNS解析日志來獲取到它們。
    網上安全滲透測試工具整理全集,部分鏈接可能失效,但可以搜索到
    關于私有程序信息泄露漏洞的闡述。我很快找到了照片的路徑,并在終端中使用 curl 檢查我的文件中的代碼是否被執行。每個用戶都分配了一個 ID,表示為u_wdobhREkbf。ID 之間的唯一區別是用戶 ID 以“u”開頭,而公司 ID 以“c”開頭。每個用戶 ID 都有一個前綴,用字母“u”表示,后跟隨機生成的 10 個字符的字符串。這帶來了重大的安全風險,我決定進一步挖掘。
    0x01 確定目標無目標隨便打,有沒有自己對應的SRC應急響應平臺不說,還往往會因為一開始沒有挖掘到漏洞而隨意放棄,這樣往往不能挖掘到深層次的漏洞。所以在真的想要花點時間在SRC漏洞挖掘上的話,建議先選好目標。0x02 確認測試范圍前面說到確定測什么SRC,那么下面就要通過一些方法,獲取這個SRC的測試范圍,以免測偏。
    一個內網安全攻防的知識倉庫
    Scanners-Box 指引#簡介#Scanners-Box是一個集合github平臺上的安全行業從業人員自研開源掃描器的倉庫,包括域名枚舉、數據庫漏洞掃描、弱口令或信息泄漏掃描、端口掃描、指紋識別以及其他大型掃描器或模塊化掃描器;該倉庫只收錄各位網友自己編寫的一般性開源掃描器,類似nmap、w3af、brakeman等知名掃描工具不收錄。
    SRC信息收集思路分享
    2021-11-03 09:28:57
    說到信息收集,網上已經有許多文章進行描述了,那么從正常的域名、端口、旁站、C段等進
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类