bWAPP iFrame Injection

前置知识:

        HTML 内联框架元素 (<iframe>) 表示嵌套的browsing context。它能够将另一个 HTML 页面嵌入到当前页面中。

LOW:

        查看源码,发现low级没有任何防护,height和width存在注入

function xss($data)
{

    switch($_COOKIE["security_level"])
    {

        case "0" :

            $data = no_check($data);      
            break;

        case "1" :

            $data = xss_check_4($data);
            break;

        case "2" :

            $data = xss_check_3($data);
            break;

        default :

            $data = no_check($data);
            break;   

    }

    return $data;

}
<?php

if($_COOKIE["security_level"] == "1" || $_COOKIE["security_level"] == "2")
{

?>
    <iframe frameborder="0" src="robots.txt" height="<?php echo xss($_GET["ParamHeight"])?>" width="<?php echo xss($_GET["ParamWidth"])?>"></iframe>
<?php																

}

else
{

?>
    <iframe frameborder="0" src="<?php echo xss($_GET["ParamUrl"])?>" height="<?php echo xss($_GET["ParamHeight"])?>" width="<?php echo xss($_GET["ParamWidth"])?>"></iframe>
<?php

}

?>

        height的构造如下

250"></iframe><script>alert("ahhhh");</script><!--

        实际代码如下

<iframe frameborder="0" src="robots.txt" height="250"></iframe><script>alert("ahhhh");</script><!--" width="<?php echo xss($_GET["ParamWidth"])?>"></iframe>

        最后注入成功

Medium

前置知识:

        正斜杠“/”符号,相当于一个括号包裹住内容

writeup:

        查看源码,medium和high都无法更改ParamUrl参数,另外两个则可控

<iframe frameborder="0" src="robots.txt" height="<?php echo xss($_GET["ParamHeight"])?>" width="<?php echo xss($_GET["ParamWidth"])?>"></iframe>

        构造ParamHeight如下

250"></iframe><a href=https://www.baidu.com>1</a><!--
250"></iframe><script>alert(/ahhhhhhh/)</script><!--

        测试成功 

 

 

High

        htmlspecialchars把预定义的字符 "<" (小于)和 ">" (大于)转换为 HTML 实体,该函数较安全

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

QMDD

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值