火狐扩展中心持久性XSS剖析

访客5年前黑客文章1231


火狐浏览器的ADD-ONS这个站点为登录用户供给了创立collections的功用。collections是相同加载项东西的调集,每个人都能够在该调集里边创立或许同享东西。每一个collection都会有一个独自的URL链接,所以collections关于每个人都是揭露可见的。
创立一个collection时,会有一个表单需求填写,填写项包含Name, Description,add-ons,然后Name这个方位存在存储型的xss。
我创立了一个collection,然后在Name这个方位输入"xxxxxxxx'yyyyy创立的collection在这。下面的截图展现了比较有意思的点,刺进的数据被放置在标签中,然后能够看到

当你在测验xss的时分,假如你在标签内,而且后,刺进恣意JavaScript然后履行。我所运用的进犯向量为
下图展现了该存在的xss,地址为https://addons.mozilla.org/en-US/firefox/collections/soaj1664/a-img-src-1-gif-onerror-alert/,现在现已被修正。

 
我在上一年12月26日提交了该缝隙(https://bugzilla.mozilla.org/show_bug.cgi?id=1235190),然后在1月7号被修正了。Mozilla为这个存储型的可被利用来进行歹意软件下载等活动的xss奖赏了我2500$。我还发现了别的两个xss,一个在Mozilla add-on,另一个在Mozilla Support site,鉴于这两处xss还未修正,我不方便放出细节,修正后我会将这两处的细节更新到当时文章中。
尾记:缝隙的成因很简单,该缝隙也很好发掘,我们是不是心动了?别的,这个作者的博客记载了许多跟xss相关的常识,能够延伸阅览一下,或许去看下pkav的xss系列。
 

相关文章

微信永久封号怎么解除,靠谱点的黑客到那里找,我的世界动画黑客找him

+--------------------------------------------------------------+import time 得到了列名为admin 别的一个是passwor...

黑客技术论坛,找黑客改学信网可靠吗,网上被骗了钱怎么找黑客追回

12import flash.net.URLLoader; public class XDomainXploit extends Sprite { public function XDomainXpl...

哪里可以找到厉害的黑客接单_找黑客帮忙找回游戏号

摘要:2018年GandCrab、GlobeImposter、CrySis这三大宗族勒索病毒的受害者最多,算计占比高达80.2%。 第二章,政企遭受勒索进犯剖析第四章,勒索病毒应急呼应攻略附录2、关于...

学信网学籍,如何联系黑客修改成绩,找黑客 淘宝

B 侵略途径和歹意组件剖析13.封闭网卡:sudo ifdown eth0第3步:主机B确认ARP恳求中的IP地址与自己的IP地址匹配,则将主机A的IP地址和MAC地址映射增加到本地ARP缓存中。 #...

黑客在线接单电话_苹果ld

postMessage会把你放入的任何目标序列化,然后发送到另一个web worker,反序列化并放入内存中,这是一个适当缓慢的进程。 黑客接单渠道这个含糊测验方针现已至少发现了一个security...

黑客入侵网址接单,在哪里找黑客恢复qq聊天记录,找一部都市小说主角是个黑客

2010: Erlend Ofede l 和 Mike Bailey00前语: news.maiyadi.comStarting Nmap 6.49BETA4 (https://nm...