Hello all 

so this post is about how I was able to hijack ton’s of domains/subdomains who using Instapage if there service got expired.

What is instapage ?

Instapage is a service that lets you build landing pages for your online marketing and promotion campaigns with ease. It offers features such as A/B Testing, multiple campaign management, easy page building, and a lot more!

it also allows users to map its template on there own domain or subdomains.

How i found it ?

as am one of researchers from HackerOne platform , I was trying to get something on HackerOne itself as I want that Hacking Hackers Badge of my profile.

I found hacker.one is inscope domain list which is one of the officail website of HackerOne, and when I vistied it and seen some error which caught in my eye and after figuring it, I come to know it wasInstapage error which occurs when service get expired or domain or subdoamin not linked properly and it takes just few mintues to figurte it out that I can publish my own template to any of misconfigured and expired domains/subdomains of instapage and luckly HackerOne is one of there users.

Instapage error on Hacker.One :

Vulnerable Post Request :

POST /ajax/builder2/publish/2340488 HTTP/1.1 Host: app.instapage.com User-Agent: Mozilla/5.0 (Windows NT 6.3; rv:36.0) Gecko/20100101 Firefox/36.04 Accept: */* Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Referer: http://app.instapage.com/builder2?id=2340488 Content-Length: 31 Cookie: cookie_value Connection: close  version=1&url=www.hacker.one

where url parameter value contain vulnerable domains .

Hacker.One domain Takeover :

Here is the Video POC :

and with help of Google dork and error of instapage I found tons of websites are Vulnerable for this and anyone can takeover it with own content on it, I contacted Instapage via HackerOne.

HackerOne fixed it next of report by removing the cname entry pointing to instapage and later Instapage fixed in completely and got confirmation of fix via HackerOne report thread.

Thanks to HackerOne to being a mediator for contacting Instapage and fixing the things in correct way.

转载于:https://www.cnblogs.com/hackforfun/p/5930118.html

Hijacking tons of Instapage expired users Domains Subdomains相关推荐

  1. 恶意url_预测URL的恶意

    恶意url In this article, we walk through developing a simple feature set representation for identifyin ...

  2. 鸿蒙JSFA 使用 WebView

    鸿蒙JSFA 使用 WebView 我的具体流程:JSFA 调用 JAVAPA 拉起 JAVAFA 开始之前我抛出一个问题:为什么鸿蒙有JS UI和元服务为啥还需要webview呢? 1.JSFA d ...

  3. 鸿蒙开发实战系列之三:网络请求(原生+ Retrofit)

    鸿蒙开发实战系列之一:鸿蒙开发实战系列之一:圆角 鸿蒙开发实战系列之二:鸿蒙开发实战系列之二:事件总线EventBus/RxBus 前言 过了一个漫长的中秋+国庆假期,大家伙的鸿蒙内功修炼的怎么样了? ...

  4. wordpress发邮件_如何修复WordPress不发送电子邮件的问题

    wordpress发邮件 One of the most commonly asked questions on WPBeginner is how to fix WordPress not send ...

  5. 鸿蒙os第四次培训(菜单 页面跳转)

    运用到了和vue部分相似的内容 同为前端开发 我认为鸿蒙os的开发更为分散式且在华为系列工具上的适配性更高 config.json中: "module": { "reqP ...

  6. DevEcoStudio 个人记录备份 1

    DevEcoStudio 个人记录备份 1 部分转载自HarmonyOS技术社区,初学者-Study 2020年9月10日,HarmonyOS 2.0的发布对于IT界来说又是一件翘首以盼的大事.发布会 ...

  7. 破解盒子的友友文章wo metasploit

    This is the 14th blog out of a series of blogs I will be publishing on retired HTB machines in prepa ...

  8. cPanel里的 Addon Domain/Subdomains/Parked domain 区别

    cPanel里的 Addon Domain/Subdomains/Parked domain 区别 转自:http://htt.freevar.com/blog/index.php/2-uncateg ...

  9. 国外虚拟主机域名绑定方法,及Addon Domain/Subdomains/Parked domain详解

    在godaddy上申请的域名 ,使用megabyet.net的虚拟主机,碰到域名绑定的问题,用国内虚拟主机绑定的方法,行不通.差了google总算明白了,以下是我godaddy和megabyet.ne ...

最新文章

  1. 数据分析工具Pandas(1):Pandas的数据结构
  2. Kubernetes源码阅读笔记——Controller Manager(之三)
  3. mysql function加速_MySQL - 函数(FUNCTION)
  4. 笔记:django is not a registered namespace错误
  5. Mycat:压测Mycat及结果分析
  6. 如何使用SAP UI5 Web Component for React的padding功能
  7. 微信公共账号学习笔记 _ 感想 爪机码字
  8. unity打包IOS填坑1
  9. 你能相信这些逼真的油画是前端小姐姐只用HTML+CSS画出来的吗?精细到毛发,让美术设计也惊叹丨GitHub热榜...
  10. VPX加固机箱学习资料第289篇:基于3U VPX的 5槽加固机箱
  11. win10怎么把c盘锁住_Win10 C盘怎么瘦身?史上最强C盘清理方案
  12. 上海电信中兴B860A 4K版破解
  13. C语言输出大写金额,人民币大写输出(C语言)
  14. window双开微信
  15. 全球及中国SAS-RAID控制器行业十四五展望规划及发展决策建议报告2021年版
  16. 29、程序员的面试考题,要求用一个for循环打出乘法表。
  17. python扫码点餐系统_微信小程序源代码带后台 扫码点餐系统 python Django 前后端分离...
  18. blender 鼠标滑轮配合快捷键
  19. 为什么linux不需要整理磁盘,为什么Linux不需要磁盘碎片整理
  20. 读取目录下的图片写入剪切板然后发送到qq窗口

热门文章

  1. python离线安装第三方库
  2. windows10 应用程序启动快捷键设置与取消
  3. LInux知识点(三)--- 动态监控系统
  4. c++课程设计图书馆管理系统总结
  5. android 程序颜色,android – 以编程方式设置scrim颜色
  6. 图片存base64后展示问题
  7. java代码实现打气球游戏_关于javascript和css3开发打气球小游戏的完整代码
  8. NOIP2021题解~持续更新
  9. 从零开始学SEO的基础概念
  10. 辞职信:写给我的“藤野先生”