• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Инъекция электронной почты приводит к открытому перенаправлению

timeshout

RAID-массив
Пользователь
Регистрация
29.06.2022
Сообщения
62
Реакции
83
Рассмотрим сайт xyz.com .Просто я пытаюсь найти некоторые ошибки, такие как xss и отсутствие лимита тарифов и захват аккаунта, когда я перехожу к регистрации https://xyz.com/signup я попробовал html инъекцию на нем, поэтому я заполняю полезную нагрузку html инъекции <img src="https://wallpapercave.com/wp/wp1836582.jpg"> . Когда я отправляю форму регистрации я получил письмо следующего содержания

Уважаемый<img src="https://wallpapercave.com/wp/wp1836582.jpg"> Джайн Мы рады, что вы присоединились.

Я заметил, что html-инъекция здесь не выполняется. Но когда я открываю изображение url, оно открывается!

1656835484939.png




Теперь я знаю, что я могу вводить url в name, поэтому я думаю, давайте попробуем сделать редирект, поэтому я возвращаюсь на https://xyz.com/signup и создаю новый аккаунт, где я ввожу учетные данные так:

Код:
First Name = www.bing.com

Last Name= click for verification

и отправил заявку на регистрацию и получил письмо следующего содержания

Уважаемый www.bing.com нажмите для проверки,

Мы очень рады, что вы присоединились к xyz.com.



Email Injection leads to open redirect
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх