[【Bugs反馈】] URL校验不严格(已修复)

#1
嗨嗨嗨没错又是我~~~
漏洞存在于网络图片的img标签加载图片校验不严格导致的任意评论退出漏洞

测试文章:https://www.t00ls.com/thread-64563-1-1.html

首先打开文章 编辑自己任意的评论


正常t00ls禁用了网络图片但是能够通过@绕过限制

添加网络图片

<成功加载外部图片



这时候就要说了,你这也没用吖,我正常上传图片也是图片吖。到这里我们就要加深危害了,比如退出的URL,别人访问文章就会加载到评论图片退出论坛的URL(注意域名位置不要直接用退出论坛的URL,平常测试也不建议直接用退出论坛的URL因为比较难修改回来)
论坛退出的URL<在域名服务器设置301跳转到退出论坛即可

退出登录的数据包图片不好截屏,后面再编辑补一个

评分记录

2025-01-13
#2
这个有意思啊,不知道能不能触发xss攻击啥的
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ

2025-01-13
#3
[img]https://www.t00ls.com@sbbbb.cn/test.png[/img]
sbbbb.cn 网络安全导航
2025-01-13
#4
把图像和t00ls的登出结合到一块了,感觉有点像QQ那个访问就自动关注原神频道的链接
2025-01-13
#5
再折腾折腾有可能就弹窗了
2025-01-13
#6
其实还有个问题<谷歌对这种图片加载是拦截的,但火狐并不拦截
谷歌浏览器使用较为宽松的CORS设置,谷歌对这种图片加载还是是拦截的,有没有大佬知道什么原因吖
2025-01-14
#7
和自xss不谋而合。
TuBiCoin收款地址:0x74266CCECF16653aD8Ff55f5177C13e4C0214f29
2025-01-14
#8
哈哈这个挺有意思的,像是src测的时候把图片换成退出url那个洞
2025-01-14
#9
再玩会儿怕是都有钓鱼了^_^
2025-01-15
#10
有点意思,思路是玩花样玩出来的
努力不是给别人看的,是给自己用的!