当前位置:首页 > 黑客技术 > 正文内容

火狐扩展中心持久性XSS剖析

访客4年前 (2021-04-15)黑客技术637


火狐浏览器的ADD-ONS这个站点为登录用户供给了创立collections的功用。collections是相同加载项东西的调集,每个人都能够在该调集里边创立或许同享东西。每一个collection都会有一个独自的URL链接,所以collections关于每个人都是揭露可见的。
创立一个collection时,会有一个表单需求填写,填写项包含Name, Description,add-ons,然后Name这个方位存在存储型的xss。
我创立了一个collection,然后在Name这个方位输入"xxxxxxxx'yyyyy创立的collection在这。下面的截图展现了比较有意思的点,刺进的数据被放置在标签中,然后能够看到

当你在测验xss的时分,假如你在标签内,而且后,刺进恣意JavaScript然后履行。我所运用的进犯向量为
下图展现了该存在的xss,地址为https://addons.mozilla.org/en-US/firefox/collections/soaj1664/a-img-src-1-gif-onerror-alert/,现在现已被修正。

 
我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.cgi?id=1235190),然后在1月7号被修正了。Mozilla为这个存储型的可被利用来进行歹意软件下载等活动的xss奖赏了我2500$。我还发现了别的两个xss,一个在Mozilla add-on,另一个在Mozilla Support site,鉴于这两处xss还未修正,我不方便放出细节,修正后我会将这两处的细节更新到当时文章中。
尾记:缝隙的成因很简单,该缝隙也很好发掘,我们是不是心动了?别的,这个作者的博客记载了许多跟xss相关的常识,能够延伸阅览一下,或许去看下pkav的xss系列。
 

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106449.html

分享给朋友:

“火狐扩展中心持久性XSS剖析” 的相关文章

华流年京东618怎么买便宜

京东618活动已经在火热进行中的哦,各位有买什么东西了吗?很多小伙伴在活动一开始的时候就迫不及待的买了很多东西了,还有些小伙伴还很犹豫不知道买啥,接下来百思特小编就来教教大家2020年京东618怎么便宜吧~ 京东618怎么买便宜 活动时...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

安宫牛黄丸现在价格 - 天地和堂安宫牛黄丸多少钱

一丸280元左右.装同仁堂安宫牛黄丸,那个年代的这个玩意,中医说法多少,体外培育牛黄。 两丸,字[2000]201号\制定安宫牛黄丸等药品价格的批复,到正规的同仁堂自己品牌的药店购买,价格不一样,希望懂得.天然牛黄天然麝香。北京同仁堂牛黄解毒丸的市场价格在2005年。 绿色木盒这三种包装的价格一样,...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

如何查询酒店开房记录?谁可以查?网上怎么查?

关于酒店开房记录,这个基本上是看不到的,只有公检法系统(主要是公安局)才能查询的。如果你真想查询,要提供相关真实的身份证明,到公安局咨询,可能需要繁琐的手续。 2014年初,网上就有过“2000W开房数据泄露”的惊爆新闻,是因众多酒店使用了浙江慧达驿站公司开发的酒店Wi-Fi管理、认证系统,而该公司...

二手退役62军用望远镜(二手60倍望远镜转让)

并不是真正的军用级别产品,现在绝大部分,北京星河望远镜为您解答:我们,俺以前买过退役俄罗斯的,为满足全天侯使用要求开发成功的高密封。 需要望远镜。早期的军用望远镜,长时间看不头晕.平常旅游观景、如今已经推出军队服役,不会存在,尽管现在的光学技术水平有了很大提高。 宽带增透绿膜镜头,62式8X30望远...

评论列表

野欢勒言
2年前 (2022-07-03)

g-src-1-gif-onerror-alert/,现在现已被修正。 我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.cgi?id=1235190),然后在1

辞眸里予
2年前 (2022-07-03)

org/en-US/firefox/collections/soaj1664/a-img-src-1-gif-onerror-alert/,现在现已被修正。 我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。