当前位置: 首页 > news >正文

从开放重定向到XSS:一次绕过防火墙的实战漏洞利用

你好,我是来自摩洛哥的0x_karim,热衷于网络安全,特别是发现网站和应用程序中的漏洞。我喜欢分析系统、识别弱点,并致力于提升它们的安全性。我始终渴望通过持续学习和参与网络安全挑战来提升自己的技能。我相信,通过贡献自己的力量,可以让数字空间对每个人来说都更加安全。:smiling_face_with_smiling_eyes:

让我们把目标网站称为 test.example.com

我做的第一件事是打开网站时光机(Wayback Machine),在搜索框中输入 *.example.com[citation:9]。然后,我使用 Ctrl + F 搜索关键词 =http。经过一段时间的筛选,我找到了一个存在开放重定向漏洞的链接。它看起来像这样: https://test.example/redirect/?testURL=

既然它存在开放重定向漏洞,我决定将风险升级为跨站脚本攻击。我首先尝试测试 javascript:alert(1) 这个载荷。完整的URL是:https://test.example/redirect/?testURL=javascript:alert(1)

但是,防火墙阻止了这个载荷。于是我开始尝试理解防火墙在拦截哪个关键词,并寻找绕过的方法。我掌控了测试节奏,经过一个小时的尝试,我找到了解决方案:
https://test.example.com/redirect/?testURL=javascript%3a%26%2337%26%2354%26%2349lert(1)

最终,绕过成功了,弹窗出现了。
CSD0tFqvECLokhw9aBeRqnE+QOi4cUbvXDlLqGx1R99aTiSTfFWjCjMdo4IMD5Hsw+aCVa8G2BBvufZS4KHzKQ==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/119462/

相关文章:

  • 好写作AI:你的中文论文翻译成英文,学术灵魂还在吗?
  • 揭秘Open-AutoGLM邮件分类黑科技:如何实现99.9%准确率的自动归类
  • 2025.12.21——1蓝
  • Open-AutoGLM核心原理深度解析:NLP+知识图谱如何重塑周报流程?
  • Open-AutoGLM你真的会用吗?3个关键函数让月报自动化不再难
  • django微博热搜数据分析与可视化系统的设计与实现 爬虫可视化_vqmfs-vue
  • pq
  • python+django基于协同过滤算法的小说推荐系统可视化大屏vue爬虫
  • 好写作AI:别让AI成为你学术生涯的“封号”武器
  • 图论专题(二十三):并查集的“数据清洗”——解决艰难的「账户合并」
  • Open-AutoGLM参会指南:如何最大化获取AI大模型最新实战经验
  • 10个降AI率工具,本科生高效降AIGC指南
  • 完整教程:使用 Spring AI 创建 MCP 服务器
  • 大模型AI时代,程序员为何“哀鸿遍野”?
  • 还在手动约会?Open-AutoGLM自动预约功能让效率提升8倍
  • Open-AutoGLM定时任务设置避坑指南(99%新手都会犯的5个错误)
  • django人口普查数据的应用研究及实现演示录像2023_937x2-vue爬虫可视化
  • Open-AutoGLM日程自动化全解析(效率提升90%的秘密武器)
  • 从混乱到清晰,Open-AutoGLM任务进度监控这样优化,90%问题提前预警
  • 敏捷第21讲:测试前置策略——别等App开发完了才开始找Bug,让测试人员提前进场
  • Open-AutoGLM实战指南:5步搭建企业级智能会议记录系统
  • 升压DC-DC:ASP201BQ2
  • django基于Python的京东教辅图书销售数据分析系统的设计与实现演示录像2023_2q236-vue爬虫可视化
  • UE:缓存路径修改
  • 28、powershell快速删除 node_modules
  • Flink2.1.1-Kafka写入Elasticsearch7
  • python: 安装使用celery
  • 【Open-AutoGLM任务分配核心机密】:揭秘企业级自动化调度背后的算法逻辑
  • django基于数据挖掘的微博事件分析与可视化系统的设计与实现演示录像2023_u9nmf-vue
  • Open-AutoGLM即将开幕:你不可错过的5大前沿议题与参会价值