包含"What is XSS"的全部内容
Wordpress < 4.1.2 存储型XSS分析与稳定POC-安全小百科

WordPress < 4.1.2 存储型XSS分析与稳定POC

Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。 其实漏洞的作者已经在文章(https://cedricvb.be/post/wordpress-stored-xss-vulnerabil...
admin的头像-安全小百科admin3年前
0130
openresty+lua在反向代理服务中的玩法-安全小百科

openresty+lua在反向代理服务中的玩法

0x01 起因 几天前学弟给我介绍他用nginx搭建的反代,代理了谷歌和维基百科。  由此我想到了一些邪恶的东西:反代既然是所有流量走我的服务器,那我是不是能够在中途做些手脚,达到一些有趣的目...
admin的头像-安全小百科admin3年前
0180
Wordpress4.2.3提权与SQL注入漏洞(CVE-2015-5623)分析-安全小百科

WordPress4.2.3提权与SQL注入漏洞(CVE-2015-5623)分析

这是我在TSRC实习期间的研究任务X号:http://security.tencent.com/index.php/blog/msg/93 这是这几天一直关注的漏洞了,wordpress上个礼拜发布的4.2.4版本,其中提到修补了可能存在的SQL漏洞和...
admin的头像-安全小百科admin3年前
0160
Sec-News | 新的安全知识学习方式-安全小百科

Sec-News | 新的安全知识学习方式

用python + flask + mongodb 开发了一个news类的分享站点:http://wiki.leavesongs.com,我把平时喜欢的文章、待看的文章、看过的文章发到里面,和大家一块学习。 这也是我推出的新的安全知识学...
admin的头像-安全小百科admin3年前
0160
Joomla远程代码执行漏洞分析(总结)-安全小百科

Joomla远程代码执行漏洞分析(总结)

joomla漏洞出来这么久了,我也于当天在drops发表了这篇文章( http://drops.wooyun.org/papers/11330 )。今天再看,还是有点急促,有些原理上的东西没说清楚。 我在自己博客里,把这篇文章增加...
admin的头像-安全小百科admin3年前
0110
浏览器安全一 / Chrome XSS Auditor bypass-安全小百科

浏览器安全一 / Chrome XSS Auditor bypass

私藏比较久的干货,严禁转载。 (2017-08-14 更新,chrome57更新了xss auditor的拦截方式,之前的大量payload不能用了) Universal Bypass 5 最新版 Chrome 60 context == null test: http://m...
admin的头像-安全小百科admin3年前
080
知乎某处XSS+刷粉超详细漏洞技术分析-安全小百科

知乎某处XSS+刷粉超详细漏洞技术分析

我觉得十分经典的一个漏洞,和大家分享一下~ 好久没法前端漏洞分析了,这次来一个。 老问题导致的XSS漏洞 首先看一个XSS漏洞,这个点是老问题了, http://www.wooyun.org/bugs/wooyun-2016-0171...
admin的头像-安全小百科admin3年前
0250
WTForm的URLXSS谈开源组件的安全性-安全小百科

WTForm的URLXSS谈开源组件的安全性

开源组件是我们大家平时开发的时候必不可少的工具,所谓『不要重复造轮子』的原因也是因为,大量封装好的组件我们在开发中可以直接调用,减少了重复开发的工作量。 开源组件和开源程序也有一些...
admin的头像-安全小百科admin3年前
0160
Cookie-Form型CSRF防御机制的不足与反思-安全小百科

Cookie-Form型CSRF防御机制的不足与反思

今天看了 https://hackerone.com/reports/26647 有感。这个漏洞很漂亮,另外让我联想到很多之前自己挖过的漏洞和写过的程序,有感而发。 Django已经在昨天修复了该漏洞 https://www.djangoproj...
admin的头像-安全小百科admin3年前
0240
Bottle HTTP 头注入漏洞探究-安全小百科

Bottle HTTP 头注入漏洞探究

今天看到两个头注入,一个ASP.NET的 http://seclists.org/bugtraq/2016/Dec/43 ,一个Bottle的。 漏洞分析 这几天更新的bottle,修复了一个漏洞(CVE-2016-9964),介绍是这样说的 It was dis...
admin的头像-安全小百科admin3年前
0130