Track 正式学员

一朵花花酱

1关注
4粉丝
4文章
返回网站首页

您已发布 4篇文章作品写文章

self-XSS漏洞SRC挖掘

Markdown是一种轻量级标记语言,创始人为约翰·格鲁伯(John Gruber)。 它允许人们使用易读易写的纯文本格式编写文档,然后转换成有效的 XHTML(或者HTML)文档。这种语言吸收了很多在电子邮件中已有的纯文本标记的特性。self型XSS的原理1.功能需要支持Markdown语法2.能执行html标签写法(DOM型XSS另一个名字罢了)1.看到这个#、##、-、``发现能支持是Ma

 2023-8-5
 1 
 1856 

PDF-XSS漏洞SRC挖掘

PDF-XSS漏洞SRC挖掘什么是PDF型XSS漏洞?PDF型XSS漏洞是指攻击者通过在PDF文件中插入恶意代码,从而在用户打开PDF文件时执行恶意操作的一种安全漏洞。下面是关于PDF型XSS漏洞的总结和过程:PDF文件的结构PDF文件是一种常见的文档格式,它由一系列对象组成,包括字体、图像、页面内容等。PDF文件使用一种称为“Portable Document Format”的标准来描述文档的

 2023-8-5
 2 
 2283 

Track 安全社区-用户个人中心-兑换记录-客服/流水查看功能存在存储型XSS漏洞

一、网站首页地址:https://bbs.zkaq.cn/二. 功能入口:1.漏洞复现所需的(代码块格式):<img src='123' />2.漏洞证明:浏览器解析JS代码,弹窗啦~ 是XSS漏洞!3.继续提升漏洞利用:(查看是否有被禁止的标签)4.漏洞证明:标签没有被禁止使用多给我点金币。我买了改名卡!!! 谢谢~

 2023-6-4
 0 
 595