首页 > 其他分享 >XSS 从 PDF 中窃取数据

XSS 从 PDF 中窃取数据

时间:2024-03-21 10:48:45浏览次数:22  
标签:XSS 文件 应用程序 JS SSH PDF 窃取

XSS 从 PDF 中窃取数据

将服务器端 XSS 注入到动态生成的 PDF 中

在 hack the box 的 Book 机器(Scripting Track)上,我遇到了一个 Web 应用程序,它使用用户控制的输入来生成 PDF 文件。用户输入输入,下载时该输入将呈现为 PDF 文件。

我从阅读许多文章中意识到与动态生成的 PDF 相关的 XSS 和 SSRF 漏洞,但直到我遇到 Book 机器才自己尝试过。

当我每次单击PDF链接时都看到下载功能生成PDF文件时,我开始再次搜索与此漏洞相关的漏洞赏金文章,以刷新我对如何利用它

标签:XSS,文件,应用程序,JS,SSH,PDF,窃取
From: https://www.cnblogs.com/mt0u/p/18086777

相关文章

  • 如何将多张图片合并转成一个PDF文件?
    图片是我们平时经常会用到的一种文件类型,查看和分享起来十分方便,但如果是很多张图操作就比较麻烦,这时候就需要将图片输出为PDF格式的文件,具体应该如何操作呢?方法一:利用电脑上的office办公软件进行转换我们可以在电脑上新建一个word文档,并将所有想要转换的图片文件添加到word文档......
  • ilovepdf用不了是怎么回事?
    最近有很多小伙伴发帖子称ilovepdf用不了,你是否也遇到了这样的情况?ilovepdf在线转换是一款功能强大的在线文档转换工具,用户可以通过它将PDF、Word、Excel、PPT等多种格式的文档相互转换。它的使用非常简单,只需要打开ilovepdf官网,在转换页面选择需要转换的文件,然后选择转换格式,......
  • 想要把PDF文件转TXT文本编辑改动怎么办?三秒钟帮你搞定 PDF编辑器
    pdf是一种便携文件格式,是由Adobe公司所开发的独特的跨平台文件格式。PDF文件以PostScript语言图象模型为基础,无论在哪种打印机上都可保证精确的颜色和准确的打印效果,即PDF会忠实地再现原稿的每一个字符、颜色以及图象。有点遗憾的是,大部分移动设备诸如手机、MP4等是不支持打开......
  • pikachu靶场第八关——XSS(跨站脚本)之DOM型xss(附代码审计)
    什么是DOM?简单来说DOM文档就是一份XML文档,当有了DOM标准之后,DOM便将前端html代码化为一个树状结构,方便程序和脚本能够轻松的动态访问和更新这个树状结构的内容、结构以及样式,且不需要经过服务端,所以DOM型xss在js前端自己就可以完成数据的输入输出,不与服务器产生交互,这样来说DO......
  • 【办公类-22-15】周计划系列(5-6)“周计划-06 周计划打印pdf(docx删除内容转PDF)“ (2024年
    作品展示背景需求:前期用docx(删除第一页反思部分内容)转PDF转png(第一页)的方式获得上传网页用的图片。【办公类-22-14】周计划系列(5-5)“周计划-05上传周计划png(docx转PDF转png)“(2024年调整版本)-CSDN博客文章浏览阅读600次,点赞11次,收藏9次。【办公类-22-14】周计划系列(5-5)“......
  • 【专题】2024年中国物流地产市场趋势及展望报告合集PDF分享(附原数据表)
    原文链接:https://tecdat.cn/?p=35388原文出处:拓端数据部落公众号2023年,中国物流地产市场在压力之下呈现出波动的复苏态势,市场需求展现出结构性的变化特点。展望未来,物流地产市场将逐渐走向恢复,但不同区域市场之间的表现可能会更加分化。经济的新业态和新动能将为物流地产市场带......
  • 如何在线就能将word转成pdf格式?
    word文档是我们日常编写电子文档使用最多的一种文档格式,但由于它容易被改动,版本不兼容也会导致排版乱,所以word转pdf也是一种最常见的文档处理。其中在线转换工具则是其中较为简单的一一种处理方式,既无需下载软件,其操作也简单,还提供了免费的转换。1、Zamza相信大部分小伙伴都Zamz......
  • NCV7321D11R2G收发器中文资料PDF数据手册引脚图参数图片价格芯片概述特性原理
    产品概述:NCV7321是一款全功能局部互联网(LIN)收发器,适用于LIN协议控制器和物理总线之间的接口。该收发器以I3T技术实施,可实现高电压模拟电路和数字功能在同一个芯片上的共存。NCV7321LIN器件属于车内联网(IVN)收发器系列。LIN总线适用于以最低可能成本从控制设备......
  • Python 查找PDF中的指定文本并高亮显示
    在处理大量PDF文档时,有时我们需要快速找到特定的文本信息。本文将提供以下三个Python示例来帮助你在PDF文件中快速查找并高亮指定的文本。查找并高亮PDF中所有的指定文本查找并高亮PDF某个区域内的指定文本使用正则表达式搜索指定文本并高亮 本文将用到国产第三方库-Spi......
  • FAN3224TMX门极驱动器中文资料PDF数据手册引脚图参数价格图片功能特性
    产品概述:FAN3223-25系列双4A门极驱动器以较短的开关间隔提供高峰值电流脉冲,用于在低侧开关应用中驱动N沟道增强模式MOSFET。该驱动器提供TTL或CMOS输入阈值。内部电路将输出保持在低电平,直到电源电压处于运行范围内,从而提供欠压锁定功能。另外,这些驱动器具有匹配的......