开启辅助访问     
收藏本站

站内搜索

搜索

Minecraft(我的世界)苦力怕论坛

[已解决] 又一个XSS漏洞反馈

 发表于 2022-8-12 10:13:09|显示全部楼层|阅读模式 IP:北京
上一个帖子里的第二个漏洞怕纸不声不响就修复了,我还以为没修呢,坑人!
于是,我又仔细的寻找了漏洞,发现了一个新漏洞,页面里有一个隐藏的iframe,这个iframe没有过滤,于是我成功利用了。

论他似乎还有别的BUG,这个网址会变成图片,发不上来,大家自己用工具箱尝试吧(工具箱在附件)。


klpbbs_attack_tools.py

2.95 KB, 下载次数: 21

苦力怕论坛,感谢有您~
 楼主|  发表于 2022-8-12 10:15:28|显示全部楼层 IP:北京
苦力怕论坛,感谢有您~
 发表于 2022-8-12 10:33:52|显示全部楼层 IP:浙江省
image.png
苦力怕论坛,感谢有您~
 楼主|  发表于 2022-8-12 10:35:34|显示全部楼层 IP:北京

本地测试没有问题,我再发一遍。

另:能不能审核一下我的宣传申请,都快两个月了。


[苦力怕论坛]klpbbs_attack_tools.py

2.95 KB, 下载次数: 23

苦力怕论坛,感谢有您~
 楼主|  发表于 2022-8-12 10:39:31|显示全部楼层 IP:北京

破案了,我用了海象运算符,需要Python3.8,你得更新一下。
苦力怕论坛,感谢有您~
 发表于 2022-8-12 10:40:19|显示全部楼层 IP:浙江省
Colinxu2020 发表于 2022-8-12 10:35
本地测试没有问题,我再发一遍。

另:能不能审核一下我的宣传申请,都快两个月了。

宣传的那个给个链接我2.7的运行不了,另外那个隐藏的if不是漏洞
苦力怕论坛,感谢有您~
 楼主|  发表于 2022-8-12 10:42:56|显示全部楼层 IP:北京

提供一个定制版,定制版可以在Python3.6到Python3.10运行:

苦力怕论坛攻击工具箱特别定制版.py

3.08 KB, 下载次数: 28

苦力怕论坛,感谢有您~
 楼主|  发表于 2022-8-12 10:43:40|显示全部楼层 IP:北京
苦力怕纸 发表于 2022-8-12 10:40
宣传的那个给个链接我2.7的运行不了,另外那个隐藏的if不是漏洞

2.7???我还得再改一下。
苦力怕论坛,感谢有您~
 发表于 2022-8-12 10:47:19|显示全部楼层 IP:浙江省
Colinxu2020 发表于 2022-8-12 10:43
2.7???我还得再改一下。

算了,我升级一下吧
苦力怕论坛,感谢有您~
 楼主|  发表于 2022-8-12 10:55:14|显示全部楼层 IP:北京
苦力怕纸 发表于 2022-8-12 10:47
算了,我升级一下吧

特别定制版修改完成!运行区间:Python2.6到Python2.7,所以你可以不升级直接用了。

苦力怕论坛攻击工具箱特别定制版.py

3.26 KB, 下载次数: 27

苦力怕论坛,感谢有您~

本版积分规则

本站
关于我们
联系我们
坛史纲要
官方
哔哩哔哩
技术博客
下载
网易版
安卓版
JAVA
反馈
意见建议
教程中心
更多
捐助本站
QQ群
QQ群

QQ群

访问手机版

访问手机版

手机版|小黑屋|系统状态|klpbbs.com

粤公网安备 44200002445329号 | 由 木韩网络 提供支持 | GMT+8, 2025-1-13 15:51

声明:本站与Mojang以及微软公司没有从属关系

Powered by Discuz! X3.4 粤ICP备2023071842号-3