当前位置:首页 > 黑客技术 > 正文内容

火狐扩展中心持久性XSS剖析

访客4年前 (2021-04-15)黑客技术643


火狐浏览器的ADD-ONS这个站点为登录用户供给了创立collections的功用。collections是相同加载项东西的调集,每个人都能够在该调集里边创立或许同享东西。每一个collection都会有一个独自的URL链接,所以collections关于每个人都是揭露可见的。
创立一个collection时,会有一个表单需求填写,填写项包含Name, Description,add-ons,然后Name这个方位存在存储型的xss。
我创立了一个collection,然后在Name这个方位输入"xxxxxxxx'yyyyy创立的collection在这。下面的截图展现了比较有意思的点,刺进的数据被放置在标签中,然后能够看到

当你在测验xss的时分,假如你在标签内,而且后,刺进恣意JavaScript然后履行。我所运用的进犯向量为
下图展现了该存在的xss,地址为https://addons.mozilla.org/en-US/firefox/collections/soaj1664/a-img-src-1-gif-onerror-alert/,现在现已被修正。

 
我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.cgi?id=1235190),然后在1月7号被修正了。Mozilla为这个存储型的可被利用来进行歹意软件下载等活动的xss奖赏了我2500$。我还发现了别的两个xss,一个在Mozilla add-on,另一个在Mozilla Support site,鉴于这两处xss还未修正,我不方便放出细节,修正后我会将这两处的细节更新到当时文章中。
尾记:缝隙的成因很简单,该缝隙也很好发掘,我们是不是心动了?别的,这个作者的博客记载了许多跟xss相关的常识,能够延伸阅览一下,或许去看下pkav的xss系列。
 

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106449.html

分享给朋友:

“火狐扩展中心持久性XSS剖析” 的相关文章

美团暗语「美团暗语2021」

 昨天,很多网友问小编美团暗语最好的方法是什么?有关美团暗语2021最好的方法是哪种?最新美团暗语2020?根据网民透露的审判细节这篇文章主要介绍了美团暗语,包括美团暗语 据大江网2021年10月20日17:01:48的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全...

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

宏观经济学价格效应 「经济学传递效应」

饮水机效应,价格效应可分解为替代效应和收入效应。通货膨胀的经济效应主要有两个方面,中提出了著名的“节约悖论,比如买切糕,1元钱买了一块切糕,2,利息和货币通论,微观经济学中的价格效应中的一个问题。 “挤出”效应,政府购买和转移支付对我们经济的影响,加剧了收入分配的不均等化进一步加剧。微观经济学,即不...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

威海海景房房价走势 - 山东威海海景房骗局

我是在乳山银滩买房的,多谢啦!可能是真实情况。 晚上夕阳衬着大海格外美丽,石岛房子要比银滩强的多。骗局倒是谈不上,是一个新兴的旅游区的新城,一般购房者以外地居民多,估计也是房子价格的一部分吧,那收入会更高,我家刚在D区买了房子,环境以及二十多公里的原生态沙滩形成。 但都在下面县级市的镇的郊区.听老妈...

如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗)

一、如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗) 1、有黑客能查到微信聊天记录是骗人的吗绝对是骗子,请勿相信! 微信聊天信息保存在本地 一般聊天信息都是保存在本地的,除非开通会员可以将聊天信息存储。 黑客查找出来的微信聊天截图是真的吗在手机端启动微信,在微信主界面底部导航中点击“微信”...

评论列表

野欢勒言
2年前 (2022-07-03)

g-src-1-gif-onerror-alert/,现在现已被修正。 我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.cgi?id=1235190),然后在1

辞眸里予
2年前 (2022-07-03)

org/en-US/firefox/collections/soaj1664/a-img-src-1-gif-onerror-alert/,现在现已被修正。 我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。