xss漏洞复现论文
作者:快检测查重系统 发表时间:2023-12-17 19:35:48 浏览次数:89
问:Xmind XSS导致RCE漏洞复现
答:公众号原文仅参考复现,和小幅修改
# 01 Xmind简介:
XMind 是一个 全功能 的思维导图和头脑风暴软件,为激发灵感和创意而生。作为一款有效提升工作和生活效率的生产力工具,受到全球百千万用户的青睐。
# 02 漏洞简介:
Xmind 存在XSS漏洞,攻击者可以借助该漏洞进而实现命令执行,在实际环境中可以借助钓鱼攻击可能造成更严重的危害。
# 03 漏洞影响范围:悔告
最新版本202107130605不受该漏洞影响,次新版本均受该漏洞影响,且需要打开大纲,按任意字符才能触发。
# 04 漏洞复现过程:
测试版本为Xmind2020,安装完成之后,打开软件,随便点击一个思维导图点击创建:
将导图分支修改为poc/exp,然后进入大纲视图查看、测试:
1、首先测试下xss弹窗:
payload:
输入完之后,鼠标移动到payload最后方,敲空格宏前激就能触发,或者点击ctrl健也能触发:
2、测试RCE命令执行:
原始payload:
然后将其进行base64编码:
构造最终的payload,替换里面的内容即可:
触发方式也是一样的,成功执行:
3、测试CS上线:
这里使用powershell上线:
和上面命令执行利用方式一样,将执行的命令替换为powershell上线payload:
由于命令在单引号内,而powershell命令中也有单引号,所以需要用进行转义:
然后base64编码,再进行最终的payload构造即可:
触发方式一样:
可蔽袜以看到成功上线:
尝试执行命令,成功:
问:ASP网站的XSS跨站漏洞出现原因及解决办法?
答:Xss漏洞主要利用的颂者并是把输出的内容信息转化成脚本信息,这就需要把输出信息做过滤,这方面的过滤API可以考嫌嫌虑OWASP的ESAPI。这个API有面向ASP的版本,去OWASP官网去找吧。恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。
ASP
漏洞代码示例:
<%
Dim param
Set param=Request.QueryString(“dd”)
response.write param
%>
修复范例:
<%
Dim param
Set 野迹param=Request.QueryString(“dd”)
response.write Server.HTMLEnCode(param)
%>
PHP
漏洞代码示例:
$aa=$_GET['dd'];
echo $aa.”123″;
?>
修复范例:
$aa=$_GET['dd'];
echo htmlspecialchars($aa).”123″;
?>答:如果程序不是很大,可以自己比对以前程序的备份文件,然后就是修复,或者换个服务器,最好是独立服务器。也可以通过安全公司来解判败决,国内也烂笑就Sinesafe和绿盟等安饥冲含全公司 比较专业.
问:XSS(跨站脚本漏洞)谁帮忙修复下,我看着就头大,一窍不通啊。
答:对于php你可以用htmlentities()函数例如这样:
echo htmlentities($_POST['abc']);
?>
至于asp,租念颂默认弊郑就能防xss攻击高液,无需任何操作
本站声明:网站内容来源于网络,如有侵权,请联系我们,我们将及时删除处理。
论文检测相关资讯
学术不端查重入口
检查语种:中文
预计时间:60分钟
系统说明源文鉴论文查重系统,可检测图书 \ 论文 \ 课题 \ 期刊 \ 互联网内容等。检测论文计空格,尾注脚注最大10万字符数(由于系统识别问题,建议不超过9.5万)
检查范围专科、本科毕业论文
198.00元/篇
立即体检
检查语种:中文
预计时间:80分钟
系统说明源文鉴论文查重系统,可检测图书 \ 论文 \ 课题 \ 期刊 \ 互联网内容等。检测论文计空格,尾注脚注最大40万字符数(由于系统识别问题,建议不超过40万)
检查范围博/硕/MBA毕业论文初稿和定稿查重
298.00元/篇
立即体检
检查语种:中文,英文
预计时间:60
系统说明学位论文查重,维普查重系统是国内知名数据公司。本系统含有硕博库、期刊库和互联网资源等。支持中文、英文、繁体、小语种论文检测,。--不支持指定院校!!!
检查范围博士/硕士论文检测
350.00元/篇
立即体检
检查语种:中文
预计时间:60分钟
系统说明万方职称论文检测系统,适用于职称发表/未发表论文查重,注:上传论文请标注发表日期,如无则使用论文正式发表时间;如未公开发表的,则用论文完成时间作为发表日期。
检查范围职称发表
6.00元/千字
立即体检
检查语种:中文
预计时间:60分钟
系统说明PaperPass检测系统是北京智齿数汇科技有限公司旗下产品,网站诞生于2007年,运营多年来,已经发展成为国内可信赖的中文原创性检查和预防剽窃的在线网站。 系统采用自主研发的动态指纹越级扫描检测技术,该项技术检测速度快、精度高,市场反映良好。
检查范围学位论文和学术期刊
3.00元/千字
立即体检