news 2026/6/21 7:43:18

从开放重定向到XSS:一次绕过防火墙的实战漏洞利用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
从开放重定向到XSS:一次绕过防火墙的实战漏洞利用

你好,我是来自摩洛哥的0x_karim,热衷于网络安全,特别是发现网站和应用程序中的漏洞。我喜欢分析系统、识别弱点,并致力于提升它们的安全性。我始终渴望通过持续学习和参与网络安全挑战来提升自己的技能。我相信,通过贡献自己的力量,可以让数字空间对每个人来说都更加安全。😊

让我们把目标网站称为test.example.com

我做的第一件事是打开网站时光机(Wayback Machine),在搜索框中输入*.example.com[citation:9]。然后,我使用Ctrl + F搜索关键词=http。经过一段时间的筛选,我找到了一个存在开放重定向漏洞的链接。它看起来像这样:https://test.example/redirect/?testURL=

既然它存在开放重定向漏洞,我决定将风险升级为跨站脚本攻击。我首先尝试测试javascript:alert(1)这个载荷。完整的URL是:https://test.example/redirect/?testURL=javascript:alert(1)

但是,防火墙阻止了这个载荷。于是我开始尝试理解防火墙在拦截哪个关键词,并寻找绕过的方法。我掌控了测试节奏,经过一个小时的尝试,我找到了解决方案:
https://test.example.com/redirect/?testURL=javascript%3a%26%2337%26%2354%26%2349lert(1)

最终,绕过成功了,弹窗出现了。
CSD0tFqvECLokhw9aBeRqnE+QOi4cUbvXDlLqGx1R99aTiSTfFWjCjMdo4IMD5Hsw+aCVa8G2BBvufZS4KHzKQ==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/20 9:10:52

Open-AutoGLM数据处理慢?掌握这6个优化策略,性能飙升5倍

第一章:Open-AutoGLM数据处理慢?性能瓶颈的根源剖析在使用 Open-AutoGLM 进行大规模文本生成与自动化推理时,用户普遍反馈数据处理阶段存在显著延迟。该问题并非单一因素导致,而是由多个底层机制共同作用的结果。数据加载机制效率…

作者头像 李华
网站建设 2026/6/21 6:33:52

我发现强化学习+LLM让手术机器人更精准 某医院缝合误差降40%

📝 博客主页:Jax的CSDN主页 目录家人们谁懂啊!AI医生和我抢饭碗了?(附真实翻车现场) 一、当AI医生开始摸鱼:真实翻车现场 二、AI医生的隐藏技能树(带bug代码警告) 三、AI…

作者头像 李华
网站建设 2026/6/15 17:31:45

【Open-AutoGLM年报生成全攻略】:掌握AI自动生成年度报告的5大核心技术

第一章:Open-AutoGLM年报生成技术概述Open-AutoGLM 是一种面向企业级文档自动化生成的先进框架,专为高效构建结构化年报而设计。该技术融合了自然语言理解、模板引擎与数据驱动渲染机制,能够在毫秒级时间内完成从原始财务数据到可读性强、格式…

作者头像 李华
网站建设 2026/6/13 23:46:18

还在手动记会议?Open-AutoGLM一键生成可执行任务清单

第一章:还在手动记会议?Open-AutoGLM一键生成可执行任务清单在现代敏捷开发中,会议效率直接影响项目推进速度。传统手动记录会议待办事项不仅耗时,还容易遗漏关键任务。Open-AutoGLM 是一款基于大语言模型的自动化工具&#xff0c…

作者头像 李华
网站建设 2026/6/19 9:38:18

Open-AutoGLM实战指南:5步搭建企业级智能会议记录系统

第一章:Open-AutoGLM 会议记录整理项目背景与目标 Open-AutoGLM 是一个开源的自动化自然语言处理框架,旨在通过集成大语言模型(LLM)能力,实现会议语音转录、内容摘要生成与任务项提取的端到端流程。项目核心目标是提升…

作者头像 李华
网站建设 2026/6/19 1:56:35

为什么顶尖团队都在接入Open-AutoGLM做周报自动汇总?真相曝光

第一章:为什么顶尖团队都在接入Open-AutoGLM做周报自动汇总?在快节奏的研发环境中,周报不仅是信息同步的工具,更是团队效率的晴雨表。然而,传统手动撰写方式耗时且容易遗漏关键进展。越来越多的一线技术团队开始采用 O…

作者头像 李华