【动态靶场】一个博客系统,他有一个XSS漏洞-1

admin 2026-02-17 20:11:15 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文记录了对某博客系统靶场的XSS漏洞渗透测试过程。测试者从搜索框入手发现特殊字符被过滤后,转向登录功能,在注册、文章发布、评论等多个输入点进行测试。最终在评论区发现iframe和embed标签未被过滤,通过构造dataURI的iframepayload成功触发XSS。文章还提到靶场有动态防护规则,重启后会改变规则集,需多次测试。 综合评分: 83 文章分类: WEB安全,渗透测试,实战经验,漏洞分析,CTF


cover_image

【动态靶场】一个博客系统,他有一个XSS漏洞-1

好靶场

2026年2月11日 10:11 四川

编者荐语:

看看D佬的文

以下文章来源于Dreamkoi ,作者Deamkoi

Dreamkoi .

记录打靶记录,分享渗透技术

靶场平台

学安全,别只看书上手练,就来好靶场,靶场已开放,欢迎体验:

🔗入口: http://www.loveli.com.cn/see_bug_one?id=430

✅ 邀请码: 9f8316c443dd409a

测试正文

首先拿到一个站测试xss,要从用户可控的输入入手,看到搜索框用户可控输入内容

<input&nbsp;type="search"&nbsp;class="form-control border-0 shadow-none bg-white rounded-0"&nbsp;placeholder="搜索文章、作者或内容"&nbsp;name="q"&nbsp;value="111"&nbsp;style="min-width:160px;">

q的value可控但是需要闭合使用”>,

然后测试哪些字符没有被过滤

发现”>被过滤导致无法插入xss(也可能是水平有限,会的大佬教教)

发现不登陆没有别的输入点了因此登陆测试

注册的内容也会显示在界面中也需要测试,先注册一个正常的去观察正常的样式

<p class="text-muted mb-0">欢迎,111</p>

发现在p标签中,进一步测试,由于在p标签中,我想要触发xss就需要让插入的自带标签才能有可能触发xss如果我不自带标签就不可能触发xss,只会被识别为字体

由于上面测试>被拦截所以这个位置也没有成功,接下来登陆正常的进行测试,首先测试发表文章这里

通过输入123456逐个地方测试

<h1 class="mb-4">111</h1>
<h6 class="mb-0">222</h6>
<p class="lead text-secondary">333</p>
<div class="fs-5"&nbsp;style="line-height: 1.9;"> 444 </div>
<strong>555</strong>
<p class="mb-0 text-secondary">666</p>

这6个地方根据经验444的xss可能最大

身份判断: 看这 style="line-height: 1.9;"&nbsp;和 fs-5(字体大小),这明显是文章的正文(Body/Content)部分。

为何脆弱:

富文本需求: 正文通常需要支持换行、加粗、插入图片、甚至视频。这意味着开发者不能简单粗暴地把所有 < > 都转义(否则文章就乱码了)。

过滤难度大: 既然允许部分 HTML 标签存在,开发者就必须写一套复杂的“黑白名单”过滤逻辑(比如“允许 <b> 但不允许 <script>”)。逻辑越复杂,漏洞就越多。

XSS 向量多: 这里通常允许 <img>、<a>、<iframe> 等标签,这些都是挂载 XSS 载荷的完美宿主。

但是经过测试,没有发现带<>的标签是302的

于是测试发表评论的地方

发现<ifram>、<embed>这两个是带<>的标签所以判断是通过这两个进行xss

<iframe src="data:text/html;base64, PHNjcmlwdD5hbGVydCgveHNzLyk8L3NjcmlwdD4="></iframe>

然后呢我是小丑🤡xss进去了没给我弹flag我就重启了一下,忘了重启会改变xss防护规则

<button onclick=alert(1)>

好吧我又是小丑🤡,复盘发现单位网的防火墙拦截了我的一些流量换了网就ok了。

测试的手法是一样的只是对应的位置和标签不一样一共10个规则(之前有40个的)在本篇触发了2个,大家可以多重启几次对规则进行多次测试


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:好靶场 《【动态靶场】一个博客系统,他有一个XSS漏洞-1》

评论:0   参与:  0