火狐浏览器的ADD-ONS这个站点为登录用户供给了创立collections的功用。collections是相同加载项东西的调集,每个人都能够在该调集里边创立或许同享东西。每一个collection都会有一个独自的URL链接,所以collections关于每个人都是揭露可见的。
创立一个collection时,会有一个表单需求填写,填写项包含Name, Description,add-ons,然后Name这个方位存在存储型的xss。
我创立了一个collection,然后在Name这个方位输入"xxxxxxxx'yyyyy创立的collection在这。下面的截图展现了比较有意思的点,刺进的数据被放置在标签中,然后能够看到
当你在测验xss的时分,假如你在标签内,而且后,刺进恣意JavaScript然后履行。我所运用的进犯向量为
下图展现了该存在的xss,地址为https://addons.mozilla.org/en-US/firefox/collections/soaj1664/a-img-src-1-gif-onerror-alert/,现在现已被修正。
我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.cgi?id=1235190),然后在1月7号被修正了。Mozilla为这个存储型的可被利用来进行歹意软件下载等活动的xss奖赏了我2500$。我还发现了别的两个xss,一个在Mozilla add-on,另一个在Mozilla Support site,鉴于这两处xss还未修正,我不方便放出细节,修正后我会将这两处的细节更新到当时文章中。
尾记:缝隙的成因很简单,该缝隙也很好发掘,我们是不是心动了?别的,这个作者的博客记载了许多跟xss相关的常识,能够延伸阅览一下,或许去看下pkav的xss系列。
data = request.responseText; //contain the content of the /whoami httpGet("/poc/logger.php?data="+da...
履行指令· 总部坐落日本大阪的Tech Bureau Corp.旗下的Zaif买卖所发生了比特币(Bitcoin)、萌奈币(MonaCoin)和比特币现金(Bitcoin Cash)被盗事情,Zaif...
进犯者运用这种持久性机制来下载和履行揭露可用的.NET POSHC2后门的OS依靠变体,以及一个新发现的根据PowerShell的植入程序POWERTON。 Managed Defens敏捷参加并成功...
一转眼从刚开端看关于安全的根底书本到现在现已十个月的时刻了,对浸透测验的爱好也不断的添加,由于刚开端作业的需求,只来得及看一些常见缝隙的基本原理就开端跟从老师傅开端浸透测验的作业。现在还记得第一次自己...
http://wenzhou.acfun.tv[1][2][3]黑客接单渠道前语;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDIT...
漏洞编号:CVE-2019-0708④使用getSP.py脚本,通过-impersonate参数模拟用户admin请求其票证,保存为ccache,admin用户为Domain Admins组的成员,具...