【XSS】校园墙

提示:把心情写在墙上。管理员会不定时巡查留言

点击进入留言板后发现可以留言。

点进证据回收站后发现有个传参。

所以我们可以在留言输入这个传参,传参带着cookie,当管理员(机器人)带着自己的身份凭证 Cookie 定时巡查留言板时,就会把这个cookie顺便带出来。

所以可以设计一下payload:

复制代码
<img src=x onerror="new Image().src='/report?c='+encodeURIComponent(document.cookie)">

<img src=x οnerrοr="">很常见。

因为不可能有src=x,所以就会触发onerror。

**new Image().src**本质是让浏览器悄悄发起一次 GET 请求加载 "图片"。

因为有/report?c=,所以会顺便把后面进行URL编码后的cookie带出来。

回到回收站能直接看到flag。

相关推荐
szephyr6 小时前
前端鉴权实战:Token 存哪、怎么刷新、怎么防 XSS 与 CSRF
鉴权·xss·csrf·jwt·token
子非鱼a20 小时前
【XSS】乌托邦·王的实验室
html·xss
子非鱼a1 天前
【XSS】这个知识库你需要申请
xss
zander2584 天前
知识分享平台项目复习第二天:登录模块中的双令牌与刷新安全(2)
xss·csrf·cors·登录模块·cookie的三个属性
样子20187 天前
Js 之根据白名单过滤 HTML(防止 XSS 攻击)
android·前端·javascript·html·xss
DsirNg8 天前
登录后的那一个小时:把前端会话续期做成可收敛的控制面
xss·csrf·token·cookie·refresh token·前端安全·登录态
小江的记录本18 天前
【CSS】CSS 核心:盒模型、BFC/IFC、Flex/Grid 布局、响应式布局、移动端适配(附《思维导图》)
前端·css·面试·前端框架·tensorflow·html5·xss
DsirNg19 天前
凭证不是登录态:从攻击面重做浏览器认证设计
oauth·xss·csrf·token·cookie·认证授权·web 安全
蒲公英eric21 天前
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程
前端·web安全·ai·xss·dvwa·ai安全