news 2026/6/15 19:09:04

从开放重定向到XSS:一次绕过防火墙的实战漏洞利用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
从开放重定向到XSS:一次绕过防火墙的实战漏洞利用

你好,我是来自摩洛哥的0x_karim,热衷于网络安全,特别是发现网站和应用程序中的漏洞。我喜欢分析系统、识别弱点,并致力于提升它们的安全性。我始终渴望通过持续学习和参与网络安全挑战来提升自己的技能。我相信,通过贡献自己的力量,可以让数字空间对每个人来说都更加安全。😊

让我们把目标网站称为test.example.com

我做的第一件事是打开网站时光机(Wayback Machine),在搜索框中输入*.example.com[citation:9]。然后,我使用Ctrl + F搜索关键词=http。经过一段时间的筛选,我找到了一个存在开放重定向漏洞的链接。它看起来像这样:https://test.example/redirect/?testURL=

既然它存在开放重定向漏洞,我决定将风险升级为跨站脚本攻击。我首先尝试测试javascript:alert(1)这个载荷。完整的URL是:https://test.example/redirect/?testURL=javascript:alert(1)

但是,防火墙阻止了这个载荷。于是我开始尝试理解防火墙在拦截哪个关键词,并寻找绕过的方法。我掌控了测试节奏,经过一个小时的尝试,我找到了解决方案:
https://test.example.com/redirect/?testURL=javascript%3a%26%2337%26%2354%26%2349lert(1)

最终,绕过成功了,弹窗出现了。
CSD0tFqvECLokhw9aBeRqnE+QOi4cUbvXDlLqGx1R99aTiSTfFWjCjMdo4IMD5Hsw+aCVa8G2BBvufZS4KHzKQ==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 13:56:04

Open-AutoGLM项目进度失控?立即部署这6项监控机制,确保准时交付

第一章:Open-AutoGLM项目进度监控的核心价值在大型开源AI项目如Open-AutoGLM中,进度监控不仅是管理工具,更是保障协作效率与技术路线一致性的核心机制。有效的监控体系能够实时反映开发状态、识别瓶颈环节,并为关键决策提供数据支…

作者头像 李华
网站建设 2026/6/15 14:21:35

手把手教你搭建Open-AutoGLM自动化监控看板,5步完成全流程可视化管理

第一章:Open-AutoGLM 工作进度监控 Open-AutoGLM 是一个开源的自动化任务调度与状态追踪系统,专注于大语言模型(LLM)推理任务的生命周期管理。其核心功能之一是实时监控任务执行进度,并提供可视化接口供开发者和运维人…

作者头像 李华
网站建设 2026/6/15 14:15:09

计算机毕业设计springboot基于Vue的中学德育积分系统的设计与开发 基于Spring Boot与Vue的中学德育评价积分管理系统开发与应用研究 中学德育积分管理系统的设计与实现

计算机毕业设计springboot基于Vue的中学德育积分系统的设计与开发t40909 (配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。随着信息技术的飞速发展,传统的中学德育管理…

作者头像 李华
网站建设 2026/6/15 12:34:26

揭秘Open-AutoGLM邮件分类黑科技:如何实现99.9%准确率的自动归类

第一章:揭秘Open-AutoGLM邮件分类黑科技:99.9%准确率背后的真相核心架构设计 Open-AutoGLM采用多模态融合架构,结合自然语言理解与上下文感知机制,在邮件分类任务中实现超精准识别。系统通过预训练语言模型提取语义特征&#xff0…

作者头像 李华
网站建设 2026/6/15 8:25:05

为什么顶级科技公司都在试用Open-AutoGLM?(内部流出使用报告)

第一章:Shell脚本的基本语法和命令Shell 脚本是 Linux 和 Unix 系统中自动化任务的核心工具,它允许用户将一系列命令组合成可执行的程序。编写 Shell 脚本通常以指定解释器开始,最常见的是 Bash(Bourne Again Shell)&a…

作者头像 李华