首页
学习
活动
专区
圈层
工具
发布

HackerOne | GitLab中Wiki页面存储型XSS

、打开您有权编辑Wiki页面的“项目”页面 3、打开Wiki页面 4、点击”New page” 按钮 5、Page slug项填写javascript: 6、点击” Create page”按钮 7、填写表单如下...8、点击” Create page”按钮 9、在创建的页面中点击”XSS”链接 单击创建页面中的“ XSS”链接后,将出现alert对话框 ?...例如,如果使用伪装的title字符串JavaScript::SubClassName.function_name创建一个这个wiki页面,则GitLab应用程序会将Wiki特定的Markdown字符串....尽管您的缓解措施可能已经在进行中或已完成,但我希望此报告能帮助您进行审核和测试。...(我在第一份报告中写到.被转换为JavaScript:,但实际上是分别从每个变量中删除了不必要的字符串。) 问题在于,对Addressable::URI.join函数重构的URI字符串未执行过滤。

1.3K50
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Wixo - a wiki theme for Hexo

    自从我将博客的主题 Freemind 开源了之后,我收到了很多朋友的来信,希望我也能把博客里的 Wiki 部分也开源。 当初没有将 Wiki 的部分放进博客,主要是考虑到主题的简单性。...比如,由于我的博客有 post 和 wiki 两套主要的 layout,为了创建草稿的时候有所区分,原来的 hexo new 就不适用了,于是我都是用自己写的工具来创建草稿。...考虑再三,我决定将 Wiki 部分去除,尽可能保证主题整体的简单和模块化。...本来我开源了 Freemind 主题后也不打算再写其他主题了,但因为来信询问 Wiki 主题的朋友实在太多,于是也给了我动力编写第二个主题 Wixo 。...Wixo 的含义就是 “A Wiki theme for Hexo”。对我而言,个人 Wiki 就是一个笔记库。笔记库的内容可以不像博客的文章那样精华,但必须系统化。

    2.9K30

    Maverick搭建wiki站点

    前言 在日常学习过程中,知识细小琐碎,有时甚至只是一句话,却时常有很重要的学习意义,放在博客一方面日后查找起来不方便,另一方面就像风也 / KAYGB所说:小题大做了。...同时AlanDecode也开发了一个wiki主题Kpeler,在wiki系统里面个人认为是很漂亮 (qieshiyong) 的了。...github.io/Blog-With-GitHub-Boilerplate/ 修改1:site_prefix = "/" 网站://*.github.io/ 修改2:site_prefix = "/wiki.../" 网站://*.github.io/wiki/ 成功 预览:https://wiki.zggsong.cn 后期部署至腾讯云开发,国内访问速度大大提升 ---- 部署腾讯云 由于腾讯云开发已经针对...那么这就需要在git pages和腾讯云之间选择一个,因为site_prefix的问题,若是/则可以成功部署在腾讯云开发,否则仅可在git pages上成功访问 提取typecho博客.md文件 wiki

    1.7K20

    搭建属于自己的wiki

    在这个过程中,我们将相关的知识和方法、遇到的问题及解决方案都进行了总结整理,并且落实到了文档中。...二、安装部署 将下载完成的atlassian-confluence-6.13.10-x64.bin文件上传到服务器中。 授予该文件执行权限。...将confluence系统的启动添加到服务中,可实现跟随系统的启动而启动。此处建议选择y。 ? 开始安装。 ? 安装完成,输入y,启动系统。 ?...点击“在Confluence中管理用户与组”配置用户管理。 ? 设置管理员账户,点击“下一步” ? 设置成功,点击“开始”,至此配置完成。 ?...四、部署完成 当你看到这个页面的时候,恭喜你,属于你自己的Wiki就已经建立好了。在系统设置中可以配置邮件通知、LDAP等。该平台功能比较强大,希望你能够中意。 ?

    5.9K10

    Wiki | Red Team攻击思维

    横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场 相关资源列表 https://mitre-attack.github.io/ mitre科技机构对攻击技术的总结wiki...渗透测试方向优秀资源收集 https://github.com/jshaw87/Cheatsheets 渗透测试/安全秘籍/笔记 内网安全文档 https://attack.mitre.org/wiki...sqlwiki.netspi.com/ 你要的sql注入知识点都能找到 https://github.com/kevins1022/SQLInjectionWiki 一个专注于聚合和记录各种SQL注入方法的wiki...中传信安课程网站 https://mitre.github.io/attack-navigator/enterprise/ mitre机构att&ck入侵检测条目 https://github.com/...word2016,滥用Word联机视频特征执行恶意代码介绍 https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads 无需开启宏即可在word文档中利用

    4K53

    成长平台 + 内部 wiki

    成长平台和 wiki 平台对哪些人有用?...主要受众是确定要学习信息安全技术,入门信息安全者适合使用成长平台来自学沉淀基础能力,而 wiki 平台收集整理在实际的工作中,经常使用到的技术,争取在遇到问题时,快速解决相关问题,提升工作效率。...国与国之间的对抗会一直存在,而互联网也属于国家的领域,信息安全也是国家安全,相关需求会一直存在,只不过,信息安全是成本中心,不是盈利部门,所以对于个人收入而言,比较固定,在互联网从业人员中属于中高水平,...如今有大量的高校有了自己的信息安全专业,但是科班出身的毕业生中,可能有一半的人做了非信息安全的工作,比如研发、算法、读研等。

    1.1K20

    Gitee Wiki:软件工厂语境下的知识管理中台实践

    GiteeWiki:软件工厂语境下的知识管理中台实践在全球数字化转型浪潮下,软件开发的工业化进程正加速推进,软件工厂模式正成为企业提升研发效能的关键路径。...在软件工厂的构建过程中,知识管理系统需要满足三大核心诉求本地化部署与系统兼容性是基础条件。...实践案例验证了GiteeWiki在软件工厂中的价值转化某头部金融科技企业的数字化转型实践具有代表性。该企业将GiteeWiki作为统一的知识中台,实现了从需求分析到运维支持的全流程知识自动化沉淀。...在软件工业化进程中,GiteeWiki正从工具层面向知识基础设施演进。其价值不仅体现在文档管理效率的提升,更在于构建了支撑持续创新的知识生态。...随着AI技术的深度融合,未来的知识中台将实现从被动记录到主动赋能的转变,成为软件工厂智能化的核心组件。

    14010

    知识库Wiki-DokuWiki

    Wiki是一种在网络上开放且可供多人协同创作的超文本系统,Wiki站点可以有多人(甚至任何访问者)维护,每个人都可以发表自己的意见,或者对共同的主题进行扩展与探讨。 什么是DokuWiki?...DokuWiki是一个开源wiki引擎程序,运行于PHP环境下。DokuWiki程序小巧而功能强大、灵活,适合中小团队和个人网站知识库的管理。...libpng-devel yum install freetype-devel 检查依赖插件是否已安装 yum list installed | grep xxx 2、输入命令,安装apache(在Linux系统中,...点击“树形移动” 将要移动的文件拖拽到指定位置 注意:如果命名空间下面没有文章或者文件,是不能把其他文章或文件拖到该命名空间下面 已经将文章拖拽到“测试报告/测试结果”目录下,点击开始 执行中...WikiCreateDirectory.py 6、执行完命令后,需要的可执行文件就在dist文件夹中 6.1、在Windows上执行转换,转换之后的目录 dist目录里是.exe可执行文件 双击运行

    3.1K20
    领券