记一次失败的DOM型XSS挖掘

如果当时我们说了再见,后来是不是就可以再见。   ——《昨日青空》

不知不觉换了新工作已经三个月了,这三个月从一开始反差极大造成的极度不适应到如今的渐渐适应,果然时间是最强大的工具,尽管这个工作依旧不那么适合我,但是我已经不那么反感了,人不能总待在舒适圈,经历的多了才会更强大,更有力量去保护自己想要保护的人。

个人DOM型XSS挖掘方法:

1,首先找到js输出的方式,有以下4种:

  • 使用 window.alert() 弹出警告框。
  • 使用 document.write() 方法将内容写到 HTML 文档中。
  • 使用 innerHTML 写入到 HTML 元素。
  • 使用 console.log() 写入到浏览器的控制台。

2、在网站源码代码搜索这4种输出数据的方式

第一种alert():但是输出内容都写死了,没有可控参数,没办法利用。

第二种document.write():不存在

第三种innerHTML:存在两处

第一处:获取时间,并在clock处进行输出,没有可控参数无法利用。

第二处:没有可控参数也无法进行利用。

在aaa处输出msg的值

msg的值是执行openBy()这个函数生成的

openBy()这个函数打开了一个网页,将这个网页的内容拼接到msg当中。

第四种console.log():不存在

以上就是我这一次失败的DOM型XSS漏洞的挖掘过程,好久没写文章了,水一篇。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值