文章管理系统CMS的XSS注入渗透测试(白盒)

存储型XSS漏洞一般出现在博客留言、文章评论等地方,这里使用文章管理系统CMS的留言板功能尝试复现一下,最终提取到管理员cookie从而实现登录绕过。

<script>confirm("文章管理系统xss挖掘")</script>

*这里需要双引号,否则会报错。

经验证,存在反射型xss漏洞,由于我是白盒测试,我们同样的方式反射出管理员cookie,

<script>confirm(document.cookie)</script>

重新打开管理员登录页:接着F12

首先填充PHPSESSION的值,其次新建两行:userid和username,值分别对应1、admin

URL修改为:http://192.168.*.*/admin/index.php(一般是index.php或者admin.php)后回车,顺利绕过登录。复现结束。

*正常是管理员无意触发定向JS脚本后,会向我们服务器发送cookie,利用有效cookie登录。

相关推荐
用户8168694747256 小时前
深入 useState、useEffect 的底层实现
前端·react.js
Tzarevich6 小时前
React 中的 JSX 与组件化开发:以函数为单位构建现代前端应用
前端·react.js·面试
李香兰lxl6 小时前
A I时代如何在研发团队中展现「前端」的魅力
前端
本末倒置1836 小时前
解决 vue2.7使用 pnpm 和 pinia 2.x报错
前端
CoderLiz6 小时前
Flutter中App升级实现
前端
Mintopia6 小时前
⚛️ React 17 vs React 18:Lanes 是同一个模型,但跑法不一样
前端·react.js·架构
李子烨6 小时前
吃饱了撑的突发奇想:TypeScript 类型能不能作为跑业务逻辑的依据?(纯娱乐)
前端·typescript
AAA简单玩转程序设计6 小时前
救命!Java小知识点,基础党吃透直接起飞
java·前端
叫我詹躲躲6 小时前
Vue 3 动态组件详解
前端·vue.js
叫我詹躲躲6 小时前
基于 Three.js 的 3D 地图可视化:核心原理与实现步骤
前端·three.js