前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >2024年我遇到的第一个Bugs

2024年我遇到的第一个Bugs

作者头像
潇湘信安
发布2024-01-23 17:08:58
780
发布2024-01-23 17:08:58
举报
文章被收录于专栏:潇湘信安潇湘信安

大家好,在这篇文章中,我将解释我是如何在 2024 年的第一天在bugbounter中发现 4 个程序错误的。

代码语言:javascript
复制
https://app.bugbounter.com/

我首先访问了 target.com,并开始在该网站上花费一些时间。这非常重要,因为您在目标站点或目标应用程序上花费的时间越多,您对站点的了解就越深入,并且发现的错误就越多。

Bug1 个人资料页面上的HTML注入和XSS

代码语言:javascript
复制
→target.com/profile

我访问了 target.com/profile 并单击了编辑个人资料,然后我在个人资料描述中添加了“123<>”,然后我检查了页面源,没有过滤或waf。

HTML Payloads:

代码语言:javascript
复制
<img src=”https://static.wikia.nocookie.net/mrbean/images/4/4b/Mr_beansholiday_ver2.jpg">
<h1>el-cezeri — First bugs in 2024 :)</h1>
<a href=https://attacker.com>Click Me !</a>

我从第二个帐户访问了链接 target.com/profile/username。

图片
图片

Bug2 通过SVG进行XSS

我仍然把时间花在同一个域上,然后我点击了 target.com/dashboard 页面。用户可以在这里创建帖子并公开分享。

首先,我创建了一个帖子“123<>”,但有些字符有块。

只有某些标签有效,例如,当我放置 <script> 标签或 <a href 标签时,它被删除了。后来,在创建帖子时,我意识到我们可以创建带有 SVG 文件扩展名的帖子。

我快速上传了包含 XSS 负载的 SVG 文件并创建了一篇帖子。示例 svg 文件:

代码语言:javascript
复制
https://gist.github.com/rudSarkar/76f1ce7a65c356a5cd71d058ab76a344
图片
图片

https://cdndn.target.com/images/helloworld.svg

而svg链接就像是在新选项卡中打开图像或访问url时成功触发了这个XSS。

图片
图片

有时它不允许 svg,因此使用 burp 捕获请求并将文件扩展名设置为 svg.png 或者您可以尝试更改内容类型标头。:)

然后我意识到其他标签,如 <script> 等被阻止,当我尝试以下加载时,xss 成功工作:)

代码语言:javascript
复制
"><img src=x onerror=alert("cezeri")>

Bug3 删除另一个用户的帖子

代码语言:javascript
复制
→target.com/dashboard

我创建了一个帖子,然后我意识到其他用户可以在他们的社交媒体帐户上分享或喜欢我的帖子。

链接是这样的:twitter.com/POSTID,或者当我喜欢这个帖子时,我用burp捕获请求,我可以找到帖子ID。

代码语言:javascript
复制
“code”:POSTID
图片
图片

然后我尝试删除我创建的帖子,并通过 burp 捕获了此请求。我用身份证号码替换了受害者的帖子,我可以成功删除我想要的帖子。

这些是我今年遇到的第一个 bug,我在 VDP 中发现了这些错误。我报告了 4 个错误,其中3个被接受。尝试在目标上花更多的时间并尝试理解每个功能。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2024-01-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 潇湘信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档