查看原文
其他

SRC漏洞挖掘之评论区CSRF

听风安全 2023-11-28

The following article is from 山海之关 Author CVES实验室

免责声明
由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

公众号现在只对常读和星标的公众号才展示大图推送,

建议大家把听风安全设为星标,否则可能就看不到啦!

----------------------------------------------------------------------

评论区CSRF1

入手点为某资产个人中心修改头像处:

下面这个数据包发现头像参数url可控:

在url前加上登出payload:

xxxxx.xx.com/server/api/user/logout#

然后使用A账号访问B账号评论过的文章:

可以看到已经加载了登出链接。

评论区CSRF2

入手点为评论区:

登出payload:

<img src=https://logout>

可以看到已经插入进去了,刷新一下页面:

可以看到已经加载了登出链接。

不可错过的往期推荐哦


从0到1深入浅出学习SQL注入

记两次失败的域渗透

实战之巧用验证码校验接口

记一次细得不行的账户权限提升

U盘植马之基于arduino的badusb实现及思考

APT是如何杜绝软件包被篡改的

利用sqlserver agent job实现权限维持

SRC挖掘葵花宝典

点击下方名片,关注我们

觉得内容不错,就点下“”和“在看

如果不想错过新的内容推送可以设为星标
继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存