Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
让 Self-XSS 变成可利用的武器
netspi.com
| 漏洞 |
#bug-bounty
|
#privilege-escalation
|
#web-security
|
#xss
|
#self-xss
摘要
self-XSS 并非总是无效漏洞:当管理员查看普通用户资料时,注入的 payload 会在其会话中执行。文章还建议用外部日志回调验证 payload 是否被其他用户触发,帮助评定 self-XSS 的真实风险。
发布时间
2018-02-12 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
针对 Windows PXE 启动镜像的攻击
下一篇 →
Windows 事件、Sysmon 与 ELK!(一)
相关内容
漏洞
·
netspi.com
CVE-2024-37888 – CKEditor 4 Open Link plugin XSS
NetSPI 在客户渗透测试中发现 CVE-2024-37888:CKEditor 4 的 Open Link 插件存在 XSS 漏洞,攻击者诱导用户在编辑器中点击恶意超链接即可执行任意 JavaScript,最新版本同样受影响;漏洞存在于插件代码而非 CKEditor 4 本体。
漏洞
·
labs.cognisys.group
一次绕过 WAF 的有趣 XSS 案例
Web 渗透 XSS 实战:常见 payload 被 WAF 拦截后,作者分析过滤逻辑、构造自定义 payload 成功绕过,并给出防护建议。
博客
·
netspi.com
Prototype Pollution: A Deep-Dive
深度解析 JavaScript 原型污染漏洞:攻击者通过控制未声明的变量篡改对象原型,使所有对象意外获得特定属性,配合弱类型判断可在客户端触发 XSS、在服务端实现远程代码执行;文章从原型机制讲起并演示利用过程。
博客
·
netspi.com
What's Happening in the Application Security Arena?
Gartner 统计 75% 的攻击经由 Web 应用发起,多数被扫描站点存在严重漏洞。作者建议开展安全编码培训、常态化代码审计与年度应用评估。
工具
·
github.com
Comment2Shell:针对 WordPress 的零点击预认证 RCE 漏洞利用工具包(CVE-2026-93485)
该漏洞影响 4.7.0 至 7.1.0 之间的所有 WordPress 版本,无需身份凭证且仅需管理员浏览即可实现全自动 RCE。各组织应尽快升级到 7.1.1 或官方回迁修复补丁,并在网关和主机侧监控异常评论提交及非常规插件上传行为。
研究
·
lab.ctbb.show
Parse and Parse:借助解析器差异绕过 MIME 校验实现 XSS
作者在 BlackFan 的 Content-Type 研究基础上深入探讨解析器差异问题:仅靠一个逗号,浏览器与 email.message 等 MIME 解析库就会对同一 Content-Type 值得出不同结果,攻击者可借此绕过类型校验实现 XSS,文中附有各库与框架的测试汇总表。
返回