首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

HackerOne | GitLabWiki页面存储型XSS

、打开您有权编辑Wiki页面的“项目”页面 3、打开Wiki页面 4、点击”New page” 按钮 5、Page slug项填写javascript: 6、点击” Create page”按钮 7、填写表单如下...8、点击” Create page”按钮 9、在创建的页面中点击”XSS”链接 单击创建页面的“ XSS”链接后,将出现alert对话框 ?...例如,如果使用伪装的title字符串JavaScript::SubClassName.function_name创建一个这个wiki页面,则GitLab应用程序会将Wiki特定的Markdown字符串....尽管您的缓解措施可能已经在进行或已完成,但我希望此报告能帮助您进行审核和测试。...(我在第一份报告写到.被转换为JavaScript:,但实际上是分别从每个变量删除了不必要的字符串。) 问题在于,对Addressable::URI.join函数重构的URI字符串未执行过滤。

1K50
您找到你想要的搜索结果了吗?
是的
没有找到

HackerOne | GitLabWiki页面存储型XSS

、打开您有权编辑Wiki页面的“项目”页面 3、打开Wiki页面 4、点击”New page” 按钮 5、Page slug项填写javascript: 6、点击” Create page”按钮 7、填写表单如下...javascript; Format: Markdown Content: [XSS](.alert(1);) 8、点击” Create page”按钮 9、在创建的页面中点击”XSS”链接 单击创建页面的...例如,如果使用伪装的title字符串JavaScript::SubClassName.function_name创建一个这个wiki页面,则GitLab应用程序会将Wiki特定的Markdown字符串....尽管您的缓解措施可能已经在进行或已完成,但我希望此报告能帮助您进行审核和测试。...(我在第一份报告写到.被转换为JavaScript:,但实际上是分别从每个变量删除了不必要的字符串。) 问题在于,对Addressable::URI.join函数重构的URI字符串未执行过滤。

61920

Wixo - a wiki theme for Hexo

自从我将博客的主题 Freemind 开源了之后,我收到了很多朋友的来信,希望我也能把博客里的 Wiki 部分也开源。 当初没有将 Wiki 的部分放进博客,主要是考虑到主题的简单性。...比如,由于我的博客有 post 和 wiki 两套主要的 layout,为了创建草稿的时候有所区分,原来的 hexo new 就不适用了,于是我都是用自己写的工具来创建草稿。...考虑再三,我决定将 Wiki 部分去除,尽可能保证主题整体的简单和模块化。...本来我开源了 Freemind 主题后也不打算再写其他主题了,但因为来信询问 Wiki 主题的朋友实在太多,于是也给了我动力编写第二个主题 Wixo 。...Wixo 的含义就是 “A Wiki theme for Hexo”。对我而言,个人 Wiki 就是一个笔记库。笔记库的内容可以不像博客的文章那样精华,但必须系统化。

2.6K30

Maverick搭建wiki站点

前言 在日常学习过程,知识细小琐碎,有时甚至只是一句话,却时常有很重要的学习意义,放在博客一方面日后查找起来不方便,另一方面就像风也 / KAYGB所说:小题大做了。...同时AlanDecode也开发了一个wiki主题Kpeler,在wiki系统里面个人认为是很漂亮 (qieshiyong) 的了。...github.io/Blog-With-GitHub-Boilerplate/ 修改1:site_prefix = "/" 网站://*.github.io/ 修改2:site_prefix = "/wiki.../" 网站://*.github.io/wiki/ 成功 预览:https://wiki.zggsong.cn 后期部署至腾讯云开发,国内访问速度大大提升 ---- 部署腾讯云 由于腾讯云开发已经针对...那么这就需要在git pages和腾讯云之间选择一个,因为site_prefix的问题,若是/则可以成功部署在腾讯云开发,否则仅可在git pages上成功访问 提取typecho博客.md文件 wiki

1.3K20

成长平台 + 内部 wiki

成长平台和 wiki 平台对哪些人有用?...主要受众是确定要学习信息安全技术,入门信息安全者适合使用成长平台来自学沉淀基础能力,而 wiki 平台收集整理在实际的工作,经常使用到的技术,争取在遇到问题时,快速解决相关问题,提升工作效率。...国与国之间的对抗会一直存在,而互联网也属于国家的领域,信息安全也是国家安全,相关需求会一直存在,只不过,信息安全是成本中心,不是盈利部门,所以对于个人收入而言,比较固定,在互联网从业人员属于中高水平,...如今有大量的高校有了自己的信息安全专业,但是科班出身的毕业生,可能有一半的人做了非信息安全的工作,比如研发、算法、读研等。

85120

搭建属于自己的wiki

在这个过程,我们将相关的知识和方法、遇到的问题及解决方案都进行了总结整理,并且落实到了文档。...二、安装部署 将下载完成的atlassian-confluence-6.13.10-x64.bin文件上传到服务器。 授予该文件执行权限。...将confluence系统的启动添加到服务,可实现跟随系统的启动而启动。此处建议选择y。 ? 开始安装。 ? 安装完成,输入y,启动系统。 ?...点击“在Confluence管理用户与组”配置用户管理。 ? 设置管理员账户,点击“下一步” ? 设置成功,点击“开始”,至此配置完成。 ?...四、部署完成 当你看到这个页面的时候,恭喜你,属于你自己的Wiki就已经建立好了。在系统设置可以配置邮件通知、LDAP等。该平台功能比较强大,希望你能够中意。 ?

4.9K10

Wiki | Red Team攻击思维

横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场 相关资源列表 https://mitre-attack.github.io/ mitre科技机构对攻击技术的总结wiki...渗透测试方向优秀资源收集 https://github.com/jshaw87/Cheatsheets 渗透测试/安全秘籍/笔记 内网安全文档 https://attack.mitre.org/wiki...sqlwiki.netspi.com/ 你要的sql注入知识点都能找到 https://github.com/kevins1022/SQLInjectionWiki 一个专注于聚合和记录各种SQL注入方法的wiki...传信安课程网站 https://mitre.github.io/attack-navigator/enterprise/ mitre机构att&ck入侵检测条目 https://github.com/...word2016,滥用Word联机视频特征执行恶意代码介绍 https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads 无需开启宏即可在word文档利用

3.4K53

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券