导航

[【Bugs反馈】] xss平台url跳转不了(已答复)

#1
目标网站启用了https,自建的html也增加了
// HTML文件 头部必须包含下面一行代码。
<meta http-equiv="Access-Control-Allow-Origin" content="*">

实际使用中提示:

Access to XMLHttpRequest at 'https://www.xxxxx.com/' from origin 'https://www.webshell.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.


   这个问题怎么处理?
2020-08-29
#2
我之前弄图片钓后台的时候也涉及到了这个,经测试,html写的无效,最后用配置文件实现的
2020-08-29
#3
@Romanee 大佬,能把详细方法分享一下吗?
2020-08-29
#4
回复 1# lmy
你是在xss平台和目标之间又加了一个自己的站点跳转吧?那你需要把你自己这个站点的CORS策略弄好。参考:https://www.w3.org/wiki/CORS_Enabled
2020-08-29
#5
@t00ls管理团队06   

webshell—>xss.sb-->钓鱼页面 ;

钓鱼页面已经加了
<meta http-equiv="Access-Control-Allow-Origin" content="*">

是不是xss.sb的项目代码里面也要增加代码?

  'Access-Control-Allow-Origin': '*',
2020-08-29
#6
回复 5# lmy
xss.sb的出口应该已经增加了。另外这东西加在HTML头里面没用,必须添加在HTTP头里面。
2020-08-29
#7
回复 3# lmy
百度下你所用的中间件规则就可以了,很简单
2020-08-29
#8
回复 6# t00ls管理团队06
坛子的平台,不咋好用发现,