文章总结: 本文记录了对某博客系统靶场的XSS漏洞渗透测试过程。测试者从搜索框入手发现特殊字符被过滤后,转向登录功能,在注册、文章发布、评论等多个输入点进行测试。最终在评论区发现iframe和embed标签未被过滤,通过构造dataURI的iframepayload成功触发XSS。文章还提到靶场有动态防护规则,重启后会改变规则集,需多次测试。 综合评分: 83 文章分类: WEB安全,渗透测试,实战经验,漏洞分析,CTF
【动态靶场】一个博客系统,他有一个XSS漏洞-1
好靶场
2026年2月11日 10:11 四川
编者荐语:
看看D佬的文
以下文章来源于Dreamkoi ,作者Deamkoi
Dreamkoi .
记录打靶记录,分享渗透技术
靶场平台
学安全,别只看书上手练,就来好靶场,靶场已开放,欢迎体验:
🔗入口: http://www.loveli.com.cn/see_bug_one?id=430
✅ 邀请码: 9f8316c443dd409a
测试正文
首先拿到一个站测试xss,要从用户可控的输入入手,看到搜索框用户可控输入内容
<input type="search" class="form-control border-0 shadow-none bg-white rounded-0" placeholder="搜索文章、作者或内容" name="q" value="111" style="min-width:160px;">
q的value可控但是需要闭合使用”>,
然后测试哪些字符没有被过滤
发现”>被过滤导致无法插入xss(也可能是水平有限,会的大佬教教)
发现不登陆没有别的输入点了因此登陆测试
注册的内容也会显示在界面中也需要测试,先注册一个正常的去观察正常的样式
<p class="text-muted mb-0">欢迎,111</p>
发现在p标签中,进一步测试,由于在p标签中,我想要触发xss就需要让插入的自带标签才能有可能触发xss如果我不自带标签就不可能触发xss,只会被识别为字体
由于上面测试>被拦截所以这个位置也没有成功,接下来登陆正常的进行测试,首先测试发表文章这里
通过输入123456逐个地方测试
<h1 class="mb-4">111</h1>
<h6 class="mb-0">222</h6>
<p class="lead text-secondary">333</p>
<div class="fs-5" style="line-height: 1.9;"> 444 </div>
<strong>555</strong>
<p class="mb-0 text-secondary">666</p>
这6个地方根据经验444的xss可能最大
身份判断: 看这 style="line-height: 1.9;" 和 fs-5(字体大小),这明显是文章的正文(Body/Content)部分。
为何脆弱:
富文本需求: 正文通常需要支持换行、加粗、插入图片、甚至视频。这意味着开发者不能简单粗暴地把所有 < > 都转义(否则文章就乱码了)。
过滤难度大: 既然允许部分 HTML 标签存在,开发者就必须写一套复杂的“黑白名单”过滤逻辑(比如“允许 <b> 但不允许 <script>”)。逻辑越复杂,漏洞就越多。
XSS 向量多: 这里通常允许 <img>、<a>、<iframe> 等标签,这些都是挂载 XSS 载荷的完美宿主。
但是经过测试,没有发现带<>的标签是302的
于是测试发表评论的地方
发现<ifram>、<embed>这两个是带<>的标签所以判断是通过这两个进行xss
<iframe src="data:text/html;base64, PHNjcmlwdD5hbGVydCgveHNzLyk8L3NjcmlwdD4="></iframe>
然后呢我是小丑🤡xss进去了没给我弹flag我就重启了一下,忘了重启会改变xss防护规则
<button onclick=alert(1)>
好吧我又是小丑🤡,复盘发现单位网的防火墙拦截了我的一些流量换了网就ok了。
测试的手法是一样的只是对应的位置和标签不一样一共10个规则(之前有40个的)在本篇触发了2个,大家可以多重启几次对规则进行多次测试
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:好靶场 《【动态靶场】一个博客系统,他有一个XSS漏洞-1》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论